Основы безопасности: угрозы, шифрование, аутентификация
Почему безопасность — это не последний слой поверх готовой системы, а свойство, которое должно держаться на всех слоях сразу: модель угроз и триада CIA, три кита …
5 материалов в этой теме.
Почему безопасность — это не последний слой поверх готовой системы, а свойство, которое должно держаться на всех слоях сразу: модель угроз и триада CIA, три кита …
Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то …
Как устроен вход в систему изнутри: почему пароли хешируют памятеёмкими функциями, как не сломать сессию, что реально даёт второй фактор и почему восстановление доступа — …
Как устроено делегирование доступа и вход через провайдера: роли и токены, authorization code с PKCE, почему остальные потоки признаны небезопасными, и разбор двенадцати …
Как устроен JWT изнутри, какие проверки обязательны при верификации, почему stateless-токен плохо отзывается, как делать ротацию ключей и refresh-токенов — и в каких …
По этому запросу ничего не найдено.