Bezpieczeństwo
Wyświetlanie 7 artykułów
Jak działa TOTP: algorytm kryjący się za kodami 2FA
Jak działa TOTP, przewodnik dla programistów: algorytm RFC 6238 krok po kroku, weryfikacja po stronie serwera i przed czym naprawdę chroni 2FA.
Bezpieczeństwo JWT: najlepsze praktyki, ataki i obrona
Zabezpiecz swoje JWT: powstrzymaj ataki alg:none i pomyłki algorytmów, ustal algorytmy, rotuj klucze, waliduj claims i bezpiecznie przechowuj tokeny.
Jak utworzyć plik .htpasswd: przewodnik po HTTP Basic Auth
Utwórz plik .htpasswd z bcrypt lub apr1, skonfiguruj HTTP Basic Auth na Apache, nginx, Dockerze i Kubernetes oraz zabezpiecz dostęp. Praktyczny przewodnik 2026.
bcrypt vs Argon2 vs scrypt: hashowanie haseł w 2026
Porównanie bcrypt, Argon2id i scrypt z parametrami OWASP 2026, schematem decyzyjnym i przykładami kodu. Wybierz właściwy hash dla swojej aplikacji.
Jak zdekodować JWT token: kompletny przewodnik dla deweloperów
Jak zdekodować JWT token w przeglądarce, Node.js, Pythonie i Go. Sprawdź header, payload i claim z darmowym dekoderem JWT online.
Entropia hasła: oblicz i wzmocnij swoje hasła
Opanuj entropię hasła: wzór, matematyka brute-force i dlaczego długość bije złożoność. Z kodem JS/Python i darmowym generatorem.
Bezpieczeństwo aplikacji webowych: hash, walidacja i uwierzytelnianie
Najlepsze praktyki bezpieczeństwa web: bcrypt vs Argon2, ochrona przed XSS i SQL injection, zalecenia dla JWT, nagłówki CSP i MFA — z przykładami w JS.