Skip to content

Безопасность

Показано 13 статей

Безопасность

Ошибка bcrypt «более 72 байт»: почему падают и короткие пароли

bcrypt 5.0 выдаёт "password cannot be longer than 72 bytes" на пароле в 14 байт. Виновник — 255-байтовый зонд passlib. Бесплатный онлайн-инструмент bcrypt.

#bcrypt #password-hashing #passlib
7 авг. 2026 г.
12 мин чтения
Безопасность

Ошибка расшифровки AES: ключ, IV, режим и дополнение

Ошибка расшифровки AES? Неверный ключ даёт ошибку дополнения, неверный IV портит только первый блок. Разберите свой случай бесплатным онлайн-инструментом.

#aes #encryption #debugging
4 авг. 2026 г.
16 мин чтения
Безопасность

Ошибка проверки подписи webhook: причины и решения

Ошибка проверки подписи webhook? Обычно виноваты сырое тело, кодирование digest или префикс с timestamp. Проверьте свой случай в бесплатном генераторе HMAC.

#webhook #hmac #api-security
2 авг. 2026 г.
15 мин чтения
Безопасность

Преобразовать MD5 в SHA-256? Почему это невозможно и что делать

Хеш MD5 нельзя преобразовать в SHA-256 — хеширование одностороннее. Что на самом деле делают конвертеры. Бесплатные онлайн-инструменты.

#md5 #sha-256 #hashing
1 авг. 2026 г.
11 мин чтения
Безопасность

JWT invalid signature: все причины и способы исправления

Неверная подпись JWT (invalid signature): настоящие причины — байты ключа в разных языках, перевод строки в .env, несовпадение алгоритма. Бесплатный декодер.

#jwt #authentication #debugging
30 июл. 2026 г.
14 мин чтения
Безопасность

Права доступа к файлам Linux: chmod 755, 644 и 777

Разберитесь в правах доступа к файлам Linux: chmod, восьмеричные (755, 644, 777), rwx, setuid и umask, с бесплатным калькулятором chmod.

#linux #chmod #file-permissions
17 июл. 2026 г.
11 мин чтения
Безопасность

Как работает TOTP: алгоритм за кодами 2FA

Как работает TOTP для разработчиков: разбираем алгоритм RFC 6238 по шагам, проверку на стороне сервера и то, от чего 2FA защищает на деле.

#Two-Factor Authentication #TOTP #Security
19 июн. 2026 г.
12 мин чтения
Безопасность

Безопасность JWT: лучшие практики, атаки и защита

Защитите свои JWT: остановите атаки alg:none и путаницы алгоритмов, зафиксируйте алгоритмы, ротируйте ключи, проверяйте claims и безопасно храните токены.

#jwt #security #authentication
11 июн. 2026 г.
13 мин чтения
Безопасность

Как создать файл .htpasswd: руководство по HTTP Basic Auth

Создайте файл .htpasswd с bcrypt или apr1, настройте HTTP Basic Auth в Apache, nginx, Docker и Kubernetes и защитите доступ. Практическое руководство 2026.

#htpasswd #basic-auth #http-authentication
4 июн. 2026 г.
11 мин чтения
Безопасность

bcrypt vs Argon2 vs scrypt: хеширование паролей в 2026 году

Сравнение bcrypt, Argon2id и scrypt по параметрам OWASP 2026 — гайд по выбору алгоритма с примерами кода.

#password-hashing #bcrypt #argon2
2 мая 2026 г.
18 мин чтения
Безопасность

Как декодировать JWT-токен: подробное руководство для разработчиков

Разберём, как безопасно декодировать JWT-токен в браузере, Node.js, Python и Go. Просмотр header, payload и claims с помощью бесплатного онлайн-декодера.

#jwt #authentication #security
22 апр. 2026 г.
12 мин чтения
Безопасность

Энтропия пароля: рассчитать и усилить ваши пароли

Освойте энтропию пароля: формулу, математику brute-force и почему длина побеждает сложность. С кодом на JS/Python и бесплатным генератором.

#password-entropy #password-strength #password-security
2 апр. 2026 г.
10 мин чтения
Безопасность

Основы веб-безопасности: хеширование, валидация и аутентификация

Базовые практики веб-безопасности: bcrypt против Argon2, защита от XSS и SQL-инъекций, JWT, заголовки CSP и MFA — с примерами на JavaScript.

#security #best-practices #hashing
15 янв. 2026 г.
12 мин чтения