Tema
Segurança.
11 textos sobre esse tema.
SQL injection em 2026: por que ainda acontece
A falha tem quase trinta anos e continua aparecendo. Não é por falta de conhecimento: é por causa dos lugares onde o ORM não alcança.
→AGO 2026Hash de senha: bcrypt, scrypt, Argon2 e os parâmetros que importam
Escolher o algoritmo é a parte fácil. Os parâmetros errados transformam a escolha certa em proteção de mentira.
→AGO 2026Segredo commitado: o que fazer nas primeiras duas horas
Acontece com todo time. O que decide o tamanho do estrago é a ordem das ações, e quase todo mundo faz na ordem errada.
→AGO 2026IDOR: a falha mais chata e mais comum de todas
Trocar o número na URL e ver o dado de outra pessoa. Não precisa de ferramenta, não precisa de conhecimento, e continua em toda parte.
→AGO 2026Audit trail que aguenta uma auditoria de verdade
Quase todo sistema tem uma tabela de log de alteração. Quase nenhuma responde as perguntas que aparecem quando a auditoria chega.
→AGO 2026JWT: os erros que aparecem em quase todo projeto
Token assinado não é token seguro. Sete problemas que eu encontro com frequência desconfortável, e como consertar cada um.
→AGO 2026Autenticação e autorização: confundir os dois custa caro
Saber quem é a pessoa e saber o que ela pode fazer são problemas separados. A maioria dos vazamentos mora na segunda parte.
→AGO 2026Modelagem de ameaças em uma hora, com post-it
Dá pra fazer sem consultoria, sem framework de quatro letras e sem ninguém com cargo de segurança no time.
→AGO 2026Como eu enxergo a arquitetura do WhatsApp
Criptografia ponta a ponta não é uma funcionalidade. É uma restrição que decide o que o servidor pode fazer, e ela simplifica mais do que complica.
→AGO 2026O que é hash criptográfico, explicado para quem constrói sistema
Sem analogia de liquidificador. O que a função garante, o que ela não garante, e onde o uso errado aparece em produção.
→AGO 2026Como construir aplicações seguras: o guia que eu queria ter lido
A maioria dos incidentes não vem de ataque sofisticado. Vem de permissão mal desenhada e de coisa que ninguém revisou.
→