Sicurezza
Mostra 7 articoli
Come funziona il TOTP: l'algoritmo dietro i codici 2FA
Come funziona il TOTP per sviluppatori: l'algoritmo RFC 6238 passo passo, la verifica lato server e cosa protegge davvero la 2FA, con generatore online.
Sicurezza JWT sul web: best practice, attacchi e difese
Metti in sicurezza i tuoi JWT sul web: blocca gli attacchi alg:none e di confusione, fissa gli algoritmi, ruota le chiavi e valida i claim in modo corretto.
Come creare un file .htpasswd: guida a HTTP Basic Auth
Crea un file .htpasswd con bcrypt o apr1, configura HTTP Basic Auth su server web (Apache, nginx, Docker, Kubernetes) e mettilo in sicurezza. Guida 2026.
bcrypt vs Argon2 vs scrypt: hashing password nel 2026
Confronta bcrypt, Argon2id e scrypt con i parametri OWASP 2026, framework decisionale ed esempi di codice. Scegli oggi l'hash giusto per la tua app web.
Come decodificare un token JWT: guida completa per sviluppatori
Decodifica JWT in sicurezza: anatomia, base64url e codice per Node.js, Python e Go. Ispeziona header, payload e claim con decodificatore JWT online e privato.
Entropia delle password: calcola e rafforza le tue password online
Padroneggia l'entropia delle password: formula, matematica del brute-force e perché la lunghezza batte la complessità. Include un generatore web gratuito.
Sicurezza Web online: hashing, validazione e autenticazione
Sicurezza web essenziale: bcrypt vs Argon2, prevenzione XSS e SQL injection, best practice JWT, header CSP e MFA con esempi di codice JS online.