セキュリティ
表示中 13 件の記事
bcrypt「password cannot be longer than 72 bytes」が短いパスワードでも出る理由
14 バイトのパスワードでも 72 バイト超過エラーが出る。原因は passlib の 255 バイトプローブだ。無料のオンライン bcrypt ツール付き。
AES 復号に失敗する原因 — 鍵・IV・モード・パディング
AES の復号が失敗する原因は誤解を招く。鍵が違えばパディング例外、IV が違えば最初のブロックだけが壊れる。無料のオンラインツールで切り分ける。
Webhook 署名検証が失敗する原因と対処法
Webhook の署名検証が失敗する原因は、生のリクエストボディ、ダイジェストのエンコード、タイムスタンプの前置文字列にある。無料の HMAC ツールで切り分ける。
MD5をSHA-256に変換できる?不可能な理由と目的別の正しい対処法
MD5ハッシュをSHA-256に変換することはできません。ハッシュは一方向です。変換ツールの実態と、目的別の正しい対処法を解説。無料のオンラインツールも。
JWTの「invalid signature」エラー:原因の特定と修正方法
JWTの署名検証が失敗しinvalid signatureになる本当の原因:言語ごとの鍵バイト解釈の違い、.envの末尾改行、アルゴリズム不一致。原因の絞り込み方と無料デコーダー付き。
Linuxファイルパーミッション徹底解説:chmod 755・644・777
Linuxのファイルパーミッションを理解:chmod・8進数(755/644/777)・rwxの仕組み、setuidやumask、安全な既定値まで。無料のchmod計算ツール付き。
TOTPの仕組み:2FA認証コードを生成するアルゴリズム
開発者向けのTOTP解説。RFC 6238のアルゴリズムを段階的に追い、サーバー側でコードを検証する方法と、2FAが実際に守るものを説明する。
JWT セキュリティのベストプラクティス:攻撃と防御(2026)
JWT を守る方法:alg:none とアルゴリズム混同攻撃を防ぎ、アルゴリズムを固定し、鍵をローテーションし、クレームを検証し、トークンを安全に保管する。
.htpasswd ファイルの作り方:HTTP Basic 認証 完全ガイド
bcrypt や apr1 で .htpasswd ファイルを作成し、Apache・nginx・Docker・Kubernetes で HTTP Basic 認証を設定して安全に運用する 2026 年版の実践ガイド。
bcrypt vs Argon2 vs scrypt:2026 年のパスワードハッシュ徹底比較
bcrypt、Argon2id、scrypt を OWASP 2026 推奨パラメータで比較。判断フレームワークとコード例で、自分のアプリに合うアルゴリズムを選ぶための実務ガイド。
JWT トークンをデコードする方法:開発者向け完全ガイド
JWT の三段構造と base64url を解説し、Node.js・Python・Go のデコード方法と無料オンライン JWT デコーダーを紹介。本番トークンも安全に検査できる。
パスワードエントロピー解説:強度の計算と改善方法
パスワードエントロピーの計算式、ブルートフォース時間の見積もり、長さが複雑さに勝る理由を解説。JS/Pythonコード例と無料ジェネレーター付き。
Web 開発者のためのセキュリティベストプラクティス
パスワードハッシュから入力バリデーションまで、すべての Web 開発者が実践すべき基本的なセキュリティ対策を解説します。