Tags
#Security
Inhalte mit dem Tag "Security".
- GlossarEnvelope-Verschlüsselung
Bei der Envelope-Verschlüsselung werden Daten mit einem DEK verschlüsselt und der DEK anschließend mit einem KEK verschlüsselt.
- GlossarIDOR (Insecure Direct Object Reference)
IDOR ist eine Schwachstelle, bei der direkte Objekt-IDs ohne ausreichende Autorisierungsprüfung Zugriff ermöglichen.
- GlossarSAPISIDHASH
SAPISIDHASH ist ein authentifizierungsnaher Hashwert, der in einigen internen Google-APIs zur Request-Validierung verwendet wird.
- GlossarTamper Resistance
Tamper Resistance ist eine Entwurfseigenschaft, die Manipulationsversuche verhindert oder deutlich erschwert.
- GlossarTampering
Tampering bezeichnet unbefugte Manipulation, Analyse oder Entnahme von Systemen, Software oder Daten.
- BlogByte-Streams im Browser mit Web Crypto verschlüsseln
Web Crypto bietet starke kryptografische Primitive, aber kein Stream-Interface. So verschlüsseln Sie ein ReadableStream<Uint8Array> mit dem encryption-Subpath von @hsblabs/web-stream-extras — inklusive Dateiverschlüsselung, streambezogenem Schlüsselmanagement und Pipeline-Komposition.
hsb.horse