Tema

Segurança.

11 textos sobre esse tema.

SET 2026

SQL injection em 2026: por que ainda acontece

A falha tem quase trinta anos e continua aparecendo. Não é por falta de conhecimento: é por causa dos lugares onde o ORM não alcança.

AGO 2026

Hash de senha: bcrypt, scrypt, Argon2 e os parâmetros que importam

Escolher o algoritmo é a parte fácil. Os parâmetros errados transformam a escolha certa em proteção de mentira.

AGO 2026

Segredo commitado: o que fazer nas primeiras duas horas

Acontece com todo time. O que decide o tamanho do estrago é a ordem das ações, e quase todo mundo faz na ordem errada.

AGO 2026

IDOR: a falha mais chata e mais comum de todas

Trocar o número na URL e ver o dado de outra pessoa. Não precisa de ferramenta, não precisa de conhecimento, e continua em toda parte.

AGO 2026

Audit trail que aguenta uma auditoria de verdade

Quase todo sistema tem uma tabela de log de alteração. Quase nenhuma responde as perguntas que aparecem quando a auditoria chega.

AGO 2026

JWT: os erros que aparecem em quase todo projeto

Token assinado não é token seguro. Sete problemas que eu encontro com frequência desconfortável, e como consertar cada um.

AGO 2026

Autenticação e autorização: confundir os dois custa caro

Saber quem é a pessoa e saber o que ela pode fazer são problemas separados. A maioria dos vazamentos mora na segunda parte.

AGO 2026

Modelagem de ameaças em uma hora, com post-it

Dá pra fazer sem consultoria, sem framework de quatro letras e sem ninguém com cargo de segurança no time.

AGO 2026

Como eu enxergo a arquitetura do WhatsApp

Criptografia ponta a ponta não é uma funcionalidade. É uma restrição que decide o que o servidor pode fazer, e ela simplifica mais do que complica.

AGO 2026

O que é hash criptográfico, explicado para quem constrói sistema

Sem analogia de liquidificador. O que a função garante, o que ela não garante, e onde o uso errado aparece em produção.

AGO 2026

Como construir aplicações seguras: o guia que eu queria ter lido

A maioria dos incidentes não vem de ataque sofisticado. Vem de permissão mal desenhada e de coisa que ninguém revisou.

← Ver todos os temas