Bezpieczeństwo
Wyświetlanie 14 artykułów
Błąd formatu klucza prywatnego RS256: jeden komunikat, 7 przyczyn
Node zgłasza ten sam błąd DECODER przy złym kontenerze, wciętym nagłówku lub kluczu publicznym. Sprawdzone poprawki PKCS#1 i PKCS#8 oraz generator online.
Błąd bcrypt „72 bajty”: dlaczego zawodzą też krótkie hasła
bcrypt 5.0 zgłasza "password cannot be longer than 72 bytes" przy 14-bajtowym haśle. Winna jest 255-bajtowa sonda passlib. Darmowe narzędzie bcrypt.
Deszyfrowanie AES nie działa: klucz, IV, tryb i dopełnienie
Deszyfrowanie AES nie działa? Zły klucz zgłasza błąd dopełnienia, zły IV psuje tylko pierwszy blok. Sprawdź swój przypadek darmowym narzędziem online.
Weryfikacja podpisu webhooka nie działa: przyczyny i rozwiązania
Weryfikacja podpisu webhooka nie działa? Zwykle chodzi o surowe body, kodowanie skrótu lub brak prefiksu znacznika czasu. Sprawdź to darmowym narzędziem HMAC.
Konwersja MD5 na SHA-256? Dlaczego to niemożliwe i co zrobić
Nie da się przekonwertować skrótu MD5 na SHA-256 — hash jest funkcją jednokierunkową. Co naprawdę robią konwertery. Darmowe narzędzia online.
JWT „invalid signature”: wszystkie przyczyny i sposoby naprawy
Nieprawidłowy podpis JWT (invalid signature): różne bajty klucza zależnie od języka, znak nowej linii w .env, niezgodny algorytm. Darmowy dekoder.
Uprawnienia plików w Linuksie: chmod 755, 644 i 777
Zrozum uprawnienia plików w Linuksie: jak działają chmod, ósemkowo (755, 644, 777) i rwx, plus setuid i umask, z darmowym kalkulatorem chmod.
Jak działa TOTP: algorytm kryjący się za kodami 2FA
Jak działa TOTP, przewodnik dla programistów: algorytm RFC 6238 krok po kroku, weryfikacja po stronie serwera i przed czym naprawdę chroni 2FA.
Bezpieczeństwo JWT: najlepsze praktyki, ataki i obrona
Zabezpiecz swoje JWT: powstrzymaj ataki alg:none i pomyłki algorytmów, ustal algorytmy, rotuj klucze, waliduj claims i bezpiecznie przechowuj tokeny.
Jak utworzyć plik .htpasswd: przewodnik po HTTP Basic Auth
Utwórz plik .htpasswd z bcrypt lub apr1, skonfiguruj HTTP Basic Auth na Apache, nginx, Dockerze i Kubernetes oraz zabezpiecz dostęp. Praktyczny przewodnik 2026.
bcrypt vs Argon2 vs scrypt: hashowanie haseł w 2026
Porównanie bcrypt, Argon2id i scrypt z parametrami OWASP 2026, schematem decyzyjnym i przykładami kodu. Wybierz właściwy hash dla swojej aplikacji.
Jak zdekodować JWT token: kompletny przewodnik dla deweloperów
Jak zdekodować JWT token w przeglądarce, Node.js, Pythonie i Go. Sprawdź header, payload i claim z darmowym dekoderem JWT online.
Entropia hasła: oblicz i wzmocnij swoje hasła
Opanuj entropię hasła: wzór, matematyka brute-force i dlaczego długość bije złożoność. Z kodem JS/Python i darmowym generatorem.
Bezpieczeństwo aplikacji webowych: hash, walidacja i uwierzytelnianie
Najlepsze praktyki bezpieczeństwa web: bcrypt vs Argon2, ochrona przed XSS i SQL injection, zalecenia dla JWT, nagłówki CSP i MFA — z przykładami w JS.