Beveiliging
Weergave van 14 artikelen
RS256 privésleutel-formaatfout: één melding, zeven oorzaken
Node geeft dezelfde DECODER-fout bij verkeerde container, ingesprongen header of publieke sleutel. Geteste fixes voor PKCS#1 en PKCS#8. Gratis online generator.
bcrypt-fout “72 bytes”: waarom ook korte wachtwoorden falen
bcrypt 5.0 werpt "password cannot be longer than 72 bytes" bij een wachtwoord van 14 bytes. Boosdoener: de 255-byte probe van passlib. Gratis bcrypt-tool.
AES-decryptie mislukt: sleutel, IV, modus en padding
AES-decryptie mislukt? Een verkeerde sleutel geeft een padding-fout, een verkeerde IV beschadigt alleen blok één. Debug het gratis met onze online tool.
Webhook signature-verificatie mislukt: oorzaken en oplossingen
Webhook signature-verificatie mislukt? Meestal is het de raw body, de digest-codering of een ontbrekend timestamp-prefix. Debug het met onze gratis HMAC-tool.
MD5 naar SHA-256 omzetten? Waarom dat niet kan en wat wel werkt
Een MD5-hash omzetten naar SHA-256 kan niet: hashen is eenrichtingsverkeer. Wat omzetters echt doen en de juiste oplossing per situatie. Gratis tools.
JWT invalid signature: alle oorzaken en hoe je ze oplost
Een ongeldige JWT-handtekening komt zelden door crypto: keybytes verschillen per taal, .env voegt een regeleinde toe. Zo vind je de jouwe. Gratis decoder.
Linux-bestandsrechten uitgelegd: chmod 755, 644 & 777
Begrijp Linux-bestandsrechten: hoe chmod, octaal (755, 644, 777) en rwx werken, plus setuid en umask, met een gratis chmod-calculator.
Hoe TOTP werkt: het algoritme achter 2FA-codes
Hoe TOTP werkt voor ontwikkelaars: het RFC 6238-algoritme stap voor stap, verificatie aan de serverkant en waar 2FA wel en niet tegen beschermt.
JWT-beveiliging: best practices, aanvallen en verdediging
Beveilig je JWT's: stop alg:none- en algoritmeverwarringsaanvallen, leg algoritmen vast, roteer sleutels, valideer claims en sla tokens veilig op.
Een .htpasswd-bestand maken: gids voor HTTP Basic Auth
Maak een .htpasswd-bestand met bcrypt of apr1, configureer HTTP Basic Auth op Apache, nginx, Docker en Kubernetes en beveilig het. Praktische gids 2026.
bcrypt vs Argon2 vs scrypt: wachtwoorden hashen in 2026
Vergelijk bcrypt, Argon2id en scrypt met de OWASP 2026-parameters, een beslisschema en codevoorbeelden. Kies vandaag de juiste hash voor je app.
JWT-token decoderen: complete gids voor ontwikkelaars
Zo decodeer je een JWT-token veilig in de browser, Node.js, Python en Go. Bekijk header, payload en claims met een gratis online JWT decoder.
Wachtwoord-entropie: bereken en versterk je wachtwoorden
Bereken wachtwoord-entropie: de formule, brute-force-wiskunde en waarom lengte complexiteit verslaat. Met JS/Python-code en een gratis wachtwoordgenerator.
Essentiële webbeveiliging: hashing, validatie en authenticatie
Essentiële webbeveiliging: bcrypt vs Argon2, XSS- en SQL-injectiepreventie, aanbevolen aanpak voor JWT, CSP en MFA — met JS-voorbeelden.