Skip to content

Bezpieczeństwo

Wyświetlanie 14 artykułów

Bezpieczeństwo

Błąd formatu klucza prywatnego RS256: jeden komunikat, 7 przyczyn

Node zgłasza ten sam błąd DECODER przy złym kontenerze, wciętym nagłówku lub kluczu publicznym. Sprawdzone poprawki PKCS#1 i PKCS#8 oraz generator online.

#jwt #rsa #pem
11 sie 2026
13 min czytania
Bezpieczeństwo

Błąd bcrypt „72 bajty”: dlaczego zawodzą też krótkie hasła

bcrypt 5.0 zgłasza "password cannot be longer than 72 bytes" przy 14-bajtowym haśle. Winna jest 255-bajtowa sonda passlib. Darmowe narzędzie bcrypt.

#bcrypt #password-hashing #passlib
7 sie 2026
12 min czytania
Bezpieczeństwo

Deszyfrowanie AES nie działa: klucz, IV, tryb i dopełnienie

Deszyfrowanie AES nie działa? Zły klucz zgłasza błąd dopełnienia, zły IV psuje tylko pierwszy blok. Sprawdź swój przypadek darmowym narzędziem online.

#aes #encryption #debugging
4 sie 2026
16 min czytania
Bezpieczeństwo

Weryfikacja podpisu webhooka nie działa: przyczyny i rozwiązania

Weryfikacja podpisu webhooka nie działa? Zwykle chodzi o surowe body, kodowanie skrótu lub brak prefiksu znacznika czasu. Sprawdź to darmowym narzędziem HMAC.

#webhook #hmac #api-security
2 sie 2026
15 min czytania
Bezpieczeństwo

Konwersja MD5 na SHA-256? Dlaczego to niemożliwe i co zrobić

Nie da się przekonwertować skrótu MD5 na SHA-256 — hash jest funkcją jednokierunkową. Co naprawdę robią konwertery. Darmowe narzędzia online.

#md5 #sha-256 #hashing
1 sie 2026
11 min czytania
Bezpieczeństwo

JWT „invalid signature”: wszystkie przyczyny i sposoby naprawy

Nieprawidłowy podpis JWT (invalid signature): różne bajty klucza zależnie od języka, znak nowej linii w .env, niezgodny algorytm. Darmowy dekoder.

#jwt #authentication #debugging
30 lip 2026
14 min czytania
Bezpieczeństwo

Uprawnienia plików w Linuksie: chmod 755, 644 i 777

Zrozum uprawnienia plików w Linuksie: jak działają chmod, ósemkowo (755, 644, 777) i rwx, plus setuid i umask, z darmowym kalkulatorem chmod.

#linux #chmod #file-permissions
17 lip 2026
11 min czytania
Bezpieczeństwo

Jak działa TOTP: algorytm kryjący się za kodami 2FA

Jak działa TOTP, przewodnik dla programistów: algorytm RFC 6238 krok po kroku, weryfikacja po stronie serwera i przed czym naprawdę chroni 2FA.

#Two-Factor Authentication #TOTP #Security
19 cze 2026
12 min czytania
Bezpieczeństwo

Bezpieczeństwo JWT: najlepsze praktyki, ataki i obrona

Zabezpiecz swoje JWT: powstrzymaj ataki alg:none i pomyłki algorytmów, ustal algorytmy, rotuj klucze, waliduj claims i bezpiecznie przechowuj tokeny.

#jwt #security #authentication
11 cze 2026
13 min czytania
Bezpieczeństwo

Jak utworzyć plik .htpasswd: przewodnik po HTTP Basic Auth

Utwórz plik .htpasswd z bcrypt lub apr1, skonfiguruj HTTP Basic Auth na Apache, nginx, Dockerze i Kubernetes oraz zabezpiecz dostęp. Praktyczny przewodnik 2026.

#htpasswd #basic-auth #http-authentication
4 cze 2026
11 min czytania
Bezpieczeństwo

bcrypt vs Argon2 vs scrypt: hashowanie haseł w 2026

Porównanie bcrypt, Argon2id i scrypt z parametrami OWASP 2026, schematem decyzyjnym i przykładami kodu. Wybierz właściwy hash dla swojej aplikacji.

#password-hashing #bcrypt #argon2
2 maj 2026
18 min czytania
Bezpieczeństwo

Jak zdekodować JWT token: kompletny przewodnik dla deweloperów

Jak zdekodować JWT token w przeglądarce, Node.js, Pythonie i Go. Sprawdź header, payload i claim z darmowym dekoderem JWT online.

#jwt #authentication #security
22 kwi 2026
12 min czytania
Bezpieczeństwo

Entropia hasła: oblicz i wzmocnij swoje hasła

Opanuj entropię hasła: wzór, matematyka brute-force i dlaczego długość bije złożoność. Z kodem JS/Python i darmowym generatorem.

#password-entropy #password-strength #password-security
2 kwi 2026
10 min czytania
Bezpieczeństwo

Bezpieczeństwo aplikacji webowych: hash, walidacja i uwierzytelnianie

Najlepsze praktyki bezpieczeństwa web: bcrypt vs Argon2, ochrona przed XSS i SQL injection, zalecenia dla JWT, nagłówki CSP i MFA — z przykładami w JS.

#security #best-practices #hashing
15 sty 2026
12 min czytania