Tags
#Security
Conteúdos com a tag "Security".
- GlossárioCriptografia em envelope
A criptografia em envelope usa duas camadas: os dados são cifrados com DEK e o DEK é cifrado com KEK.
- GlossárioIDOR (Insecure Direct Object Reference)
IDOR é uma vulnerabilidade em que identificadores diretos de objeto permitem acesso sem verificação adequada de autorização.
- GlossárioSAPISIDHASH
SAPISIDHASH é um hash relacionado à autenticação usado por algumas APIs internas do Google para validar contexto de requisição.
- GlossárioTamper Resistance
Tamper Resistance é uma característica de projeto que impede ou dificulta fortemente tentativas de adulteração.
- GlossárioTampering
Tampering é a adulteração, análise ou extração não autorizada de sistemas, software ou dados.
- BlogCriptografando byte streams no navegador com Web Crypto
A Web Crypto oferece primitivas criptográficas fortes, mas não uma interface orientada a streams. Veja como criptografar um ReadableStream<Uint8Array> com o subcaminho encryption de @hsblabs/web-stream-extras — incluindo criptografia de arquivos, gestão de chaves por stream e composição em pipelines.
hsb.horse