Segurança
Exibindo 14 artigos
Erro de formato de chave privada RS256: uma mensagem, sete causas
O Node lança o mesmo erro DECODER para contêiner errado, cabeçalho indentado ou chave pública. Correções testadas PKCS#1 e PKCS#8. Gerador online gratuito.
Erro bcrypt de 72 bytes: por que senhas curtas também falham
bcrypt 5.0 lança "password cannot be longer than 72 bytes" com apenas 14 bytes. A causa é a sonda de 255 bytes do passlib. Gere bcrypt grátis online.
Falha ao descriptografar AES: chave, IV, modo e padding
Falha ao descriptografar AES? Uma chave errada lança erro de padding e um IV errado corrompe só o primeiro bloco. Depure o seu texto cifrado online e de graça.
Falha na verificação de assinatura de webhook: causas e soluções
Falha na verificação de assinatura de webhook? Costuma ser o corpo bruto, a codificação do digest ou o prefixo de timestamp. Depure com a ferramenta HMAC.
Converter MD5 para SHA-256? Por que é impossível e o que fazer
Não é possível converter um hash MD5 para SHA-256: o hash é unidirecional. O que os conversores realmente fazem. Ferramentas online grátis.
JWT invalid signature: todas as causas e como corrigir cada uma
Assinatura JWT inválida (invalid signature): bytes da chave conforme a linguagem, quebra de linha no .env, algoritmo incompatível. Decodificador grátis.
Permissões de arquivos no Linux: chmod 755, 644 e 777
Entenda as permissões de arquivos no Linux: como funcionam chmod, octal (755, 644, 777) e rwx, além de setuid e umask, com uma calculadora chmod grátis.
Como o TOTP funciona: o algoritmo por trás dos códigos 2FA
Como o TOTP funciona, para desenvolvedores: o algoritmo da RFC 6238 passo a passo, a verificação no servidor e o que a 2FA protege de verdade.
Boas práticas de segurança JWT: ataques e defesas
Proteja seus JWT: pare ataques alg:none e de confusão de algoritmos, fixe algoritmos, rotacione chaves, valide os claims e armazene os tokens com segurança.
Como criar um arquivo .htpasswd: guia de HTTP Basic Auth
Crie um arquivo .htpasswd com bcrypt ou apr1, configure HTTP Basic Auth no Apache, nginx, Docker e Kubernetes e proteja o acesso. Guia prático de 2026.
bcrypt vs Argon2 vs scrypt: hash de senhas em 2026
Compare bcrypt, Argon2id e scrypt com parâmetros OWASP 2026, estrutura de decisão e exemplos de código. Escolha hoje o hash certo para seu app.
Como decodificar um token JWT: guia completo para desenvolvedores
Decodifique JWT com segurança: anatomia, base64url e exemplos em Node.js, Python e Go. Inspecione header, payload e claims com um decodificador JWT online e privado.
Entropia de Senhas: Calcule e Fortaleça Suas Senhas
Domine a entropia de senhas: a fórmula, a matemática da força bruta e por que o comprimento supera a complexidade. Inclui código em JS/Python e um gerador gratuito.
Segurança Web Essencial: Hashing, Validação e Autenticação
As práticas de segurança essenciais que todo desenvolvedor web deve seguir, desde o hashing de senhas até a validação de entradas.