ZeyroVault Blog
Technische Anleitungen, Sicherheitseinblicke und Best Practices für Entwickler und datenschutzbewusste Benutzer.
AES-256-GCM lokal entschlüsseln
AES-256-GCM zu entschlüsseln ist einfach, wenn Sie das Passwort und die richtigen Metadaten haben. Hier ist der genaue Ablauf – und die Fehler, die die Entschlüsselung scheitern lassen.
Weiterlesenbcrypt vs. Argon2: Hashing im Vergleich
bcrypt schützt Passwörter seit Jahrzehnten; Argon2 ist die moderne, speicherharte Empfehlung. Hier ist der Vergleich und wann Sie welches Verfahren im Jahr 2026 nutzen sollten.
WeiterlesenCSS-Minifier-Leitfaden: Stylesheets verkleinern
CSS besteht gewichtsmäßig zu großen Teilen aus Leerraum und Kommentaren. Ein Minifier entfernt beides — und ein guter weiß genau, was überleben muss.
WeiterlesenZertifikat-Decoder: X.509-Details lesen
Jeder TLS-Handshake beginnt mit einem Zertifikat. Dekodieren Sie die Felder, die zählen: Subject, Aussteller, Gültigkeit, öffentlicher Schlüssel und Fingerprints — lokal.
WeiterlesenRSA-Schlüsselpaar-Leitfaden: PEM erzeugen
Öffentliche und private Schlüssel, PEM-Header, Schlüssellängen und Speichergewohnheiten. Erzeugen Sie ein Paar lokal und verstehen Sie genau, was die Dateien bedeuten.
WeiterlesenCSV-zu-JSON-Konverter-Leitfaden
CSV wirkt einfach, bis ein Feld ein Komma, einen Zeilenumbruch oder ein führendes Gleichheitszeichen enthält. Lernen Sie die RFC-4180-Regeln und konvertieren Sie Daten, ohne etwas zu verlieren.
WeiterlesenFarbkonverter: HEX, RGB und HSL
HEX, RGB und HSL sind drei Ansichten derselben Farbe. Wissen Sie, was jedes Format bedeutet, wann Alpha wichtig ist und wie Sie den Kontrast prüfen, bevor Sie ausliefern.
WeiterlesenCron-Ausdruck-Leitfaden: Fünf Felder
Ein Cron-Ausdruck besteht aus fünf Feldern, die offensichtlich wirken, bis eines falsch ist. Lernen Sie die Syntax, die Wochentags-Falle und wie Sie die nächsten Ausführungen vor dem Einsatz prüfen.
WeiterlesenRegex-Tester-Anleitung: Muster lokal testen
Die meisten Regex-Fehler werden sichtbar, sobald Sie die Treffer sehen: falsche Flags, gierige Quantoren oder eine Gruppe, die Sie nie beabsichtigt haben. Testen Sie lokal und lesen Sie die tatsächlichen Treffer, bevor Sie das Muster verantwortlich machen.
WeiterlesenQR-Code-Druck: Größe, Kontrast, Material
Ein QR-Code, der auf Papier nicht scannt, ist ein kaputter Link. Bringen Sie Mindestgröße, Kontrast, Fehlerkorrektur und Ruhezone in Ordnung, bevor die Datei in den Druck geht.
WeiterlesenEntwickler-Sicherheitstools: Zero-Knowledge
Werkzeuge, die Sie für sensible Daten nutzen, sollten diese Daten nicht sehen. Ein Leitfaden zur Zero-Knowledge-Toolbox: was jedes Werkzeug tut, wann es passt und wie Sie es prüfen.
WeiterlesenBilder im Batch komprimieren: Ein lokaler Workflow-Leitfaden
E-Mail-Limits, Upload-Formulare und Seitengeschwindigkeit bestrafen überdimensionierte Bilder. Komprimieren Sie ganze Ordner im Browser – ohne Upload, ohne Konto, ohne Qualitätsraten.
WeiterlesenJSON-Diff vs. Text-Diff
Ein Text-Diff auf JSON schreit bei umsortierten Schlüsseln und Neuformatierung auf. Ein semantisches JSON-Diff zeigt, was sich wirklich geändert hat. Wann Sie welches nutzen.
WeiterlesenJWTs aus Fehlerprotokollen dekodieren
Eine fehlgeschlagene Anfrage hinterlässt das Token meist in einer Logzeile. Dekodieren Sie es lokal, um exp, iat, iss und aud zu lesen – und fügen Sie es nie in einen beliebigen Dekoder ein.
Weiterlesen.env-Dateien vor dem Commit verschlüsseln: Ein Praxisleitfaden
Eine .env im Klartext zu committen leakt jedes Secret in Ihrem Repository. Muss eine Kopie in Git liegen, verschlüsseln Sie sie zuerst – so geht der sichere Ablauf.
WeiterlesenISO-Checksummen prüfen: Linux, Windows und macOS
Ein beschädigtes ISO kann stundenlang in die Installation hinein fehlschlagen. Prüfen Sie die SHA-256-Checksumme, bevor Sie brennen oder schreiben – ohne die Datei hochzuladen.
WeiterlesenMarkdown-Tabellen: Syntax und Praxis
Tabellen sind eine GFM-Erweiterung, nicht Teil des ursprünglichen Markdown. Drei Zeilen Syntax decken die meisten Fälle ab; Ausrichtung ist ein Doppelpunkt in der Trennzeile.
WeiterlesenBase64-Data-URIs: Wann und wie optimieren
Eine Data-URI erspart einem kleinen Icon einen HTTP-Request und bläht bei größeren Dateien die Seite auf. Die Grenze liegt grob bei ein paar Kilobyte.
WeiterlesenUUID v7 vs. ULID: Sortierbare IDs im Vergleich
Beide lösen dasselbe Problem: Zufällige IDs streuen Index-Einfügungen, zeitgeordnete nicht. UUID v7 passt in vorhandenes UUID-Parsing; ULID ist ein kompakter Base32-String. Nehmen Sie, was Ihr Stack schon versteht.
WeiterlesenAES-GCM vs. ChaCha20-Poly1305
Beide verschlüsseln und authentifizieren in einem Durchgang. AES-GCM gewinnt auf hardwarebeschleunigten Chips; ChaCha20-Poly1305 in reiner Software und auf kleinen Geräten. Den Rest entscheidet Ihre Plattform.
Weiterlesenbcrypt vs. scrypt: Hashing im Vergleich
Einfache SHA-Hashes sind für Passwörter zu schnell. bcrypt erhöht die CPU-Kosten pro Versuch; scrypt verlangt zusätzlich Speicher, den GPU-Rigs nicht einfach zahlen. Die praktische Rangfolge: Argon2id, scrypt, dann bcrypt.
WeiterlesenJWT-Ablauf & Clock Skew: exp, iat, nbf
Wenn ein JWT die Validierung nicht besteht, sagen die Claims meist warum. exp, iat und nbf sind schlichte Unix-Sekunden – dekodieren und gegen die Server-Uhr prüfen, bevor Sie Code anfassen.
WeiterlesenSHA-256 vs. SHA-512: Den richtigen Hash wählen
Herausgeber liefern meist eine SHA-256-Checksumme, also prüfen Sie genau die. SHA-512 gibt es für Systeme, die einen 512-Bit-Digest wollen oder auf 64-Bit-CPUs schneller hashen. Entscheidend ist meist das Ökosystem, nicht die Sicherheit.
WeiterlesenBase64 vs. Base64URL: Unterschiede
Standard-Base64 bricht in URLs: + wird als Leerzeichen gelesen, / spaltet Pfade. Base64URL tauscht - und _ ein, deshalb nutzen JWT-Segmente es. Der Unterschied ist klein, entscheidet aber, ob Ihre Daten den Round-Trip überstehen.
WeiterlesenHMAC-SHA256-Signierung für APIs
Webhooks und API-Clients nutzen HMAC, um zu beweisen, dass eine Nachricht von jemandem mit dem Geheimnis stammt. Woran Integrationen scheitern: Bytes, Timing und der Ort des Geheimnisses.
WeiterlesenUUID-v7-Generator: Zeitgeordnete IDs
v4 streut Einfügungen über den Schlüsselraum; v7 hält sie nahe der aktuellen Zeit. Der sichtbare Zeitstempel ist der Preis, und er zählt, wenn Ihre IDs für Nutzer sichtbar sind.
WeiterlesenJWT in CI dekodieren
Wenn ein Integrationstest scheitert, liegt das Token meist im Log. Lokales Dekodieren zeigt, ob das Problem Ablauf, Aussteller oder Algorithmus ist – bevor Sie Code anfassen.
WeiterlesenText vor ChatGPT verschlüsseln
Alles, was Sie in einen KI-Assistenten einfügen, geht an einen Dienst, der es protokollieren oder trainieren kann. Verschlüsselung hält Quellcode, Kundendaten und Pläne für alle außer Ihnen unlesbar.
WeiterlesenUnix-Zeitstempel: Ein Entwicklerleitfaden
Eine Nichtübereinstimmung zwischen Sekunden und Millisekunden bei der Zeitstempelhandhabung kann Datenintegritätsprobleme, Planungsfehler und Sicherheitslücken in Produktionssystemen verursachen.
WeiterlesenHMAC erklärt: Nachrichtenauthentifizierung
HMAC schützt Webhooks, APIs und Nachrichten vor Manipulation. Verstehen Sie die Grundlagen und implementieren Sie HMAC korrekt in Ihren Anwendungen.
WeiterlesenUUID-Versionen erklärt: Der vollständige Leitfaden
Nicht alle UUIDs sind gleich. UUID v1, v3, v4, v5 und v7 haben unterschiedliche Eigenschaften. Lernen Sie, welche Version für Ihren Anwendungsfall optimal ist.
WeiterlesenClientseitige Bildkomprimierung
Langsame Websites kosten Besucher. Erfahren Sie, wie clientseitige Bildkomprimierung Ihre Ladezeiten drastisch verbessern kann – ohne Server-Infrastruktur.
WeiterlesenMarkdown für technische Dokumentation
Schlechte Dokumentation erhöht Supportkosten, verlangsamt die Entwickler-Einarbeitung und reduziert Open-Source-Adoption. Markdown bietet die Grundlage für effektive technische Kommunikation.
WeiterlesenCode-Review mit Diff-Tools: Best Practices
Systematische Diff-Analyse verhindert, dass kritische Fehler die Produktion erreichen. Eine einzige übersehene Zeichenänderung kann die Authentifizierung für alle Benutzer unterbrechen.
WeiterlesenTextanalyse: Jenseits der Zeichenzählung
Falsche Zeichenzählung in internationalisierten Anwendungen verursacht Formularvalidierungsfehler, Datenbankkürzungen und schlechte Benutzererfahrung für Nicht-Englischsprecher.
WeiterlesenZero-Knowledge-Architektur – Whitepaper
Zero-Knowledge-Architektur ist die Zukunft des Datenschutzes. Erfahren Sie, wie Systeme ohne Wissenszugriff Vertrauen durch Mathematik statt durch Versprechen schaffen.
WeiterlesenPasswortbasierte Verschlüsselung: Die Komplettlösung
Datenbank-Leaks passieren täglich. Erfahren Sie, wie Sie ein robustes passwortbasiertes Verschlüsselungssystem aufbauen, das auch nach einem Leak sicher bleibt.
WeiterlesenClientseitige Verschlüsselung: Web Crypto API
Verschlüsselung im Browser ist mächtig und leicht falsch zu machen. Dieser Leitfaden deckt Bedrohungsmodell, Web-Crypto-Primitive, Schlüsselverwaltung und eine Produktions-Checkliste ab.
WeiterlesenJSON-Formatierer: Entwicklerleitfaden RFC 8259
Die meisten Online-JSON-Formatierer protokollieren jedes Datenstück, das ihre Server durchläuft. Für Entwickler, die sensible API-Antworten verarbeiten, schafft dies ein erhebliches Sicherheitsrisiko.
WeiterlesenWeb Crypto API Leitfaden
Verstehen Sie die Web Crypto API und wie Sie sichere kryptografische Operationen in Browsern durchführen.
WeiterlesenBase64-Kodierung erklärt: Wann und wie
Base64 verwandelt Binärdaten in sicheren ASCII-Text, ist aber keine Verschlüsselung und kostet 33 % Größe. Ein vollständiger Leitfaden zu Funktionsweise, Varianten und Einsatz.
WeiterlesenDatenschutz bei QR-Code-Generierung
Die meisten QR-Code-Generatoren senden Ihre Daten an ihre Server. Erfahren Sie, warum dies ein Sicherheitsrisiko ist und wie Sie QR-Codes privat mit Zero-Knowledge-Architektur generieren.
WeiterlesenAES-Verschlüsselung in der Produktion
Der Unterschied zwischen Theorie und Praxis ist groß. Hier erfahren Sie, was in realen Anwendungen schief geht.
WeiterlesenSichere Passwortgenerierung
Erfahren Sie, wie Sie sichere Passwörter generieren und verwalten. Strategien für starke, einzigartige Passwörter.
WeiterlesenZero-Knowledge-Architektur erklärt
Verstehen Sie das Zero-Knowledge-Prinzip und wie es bei der Erstellung privatbasierter Anwendungen hilft.
WeiterlesenClientseitige Kryptografie
Verstehen Sie die Sicherheit clientseitiger Kryptografie und warum sie für viele Anwendungsfälle eine valide Alternative zu serverseitiger Verschlüsselung ist.
WeiterlesenJWT-Debugging: Häufige Probleme und Lösungen
Die meisten JWT-Fehler sind sichtbar, sobald Sie die Claims dekodieren. Dieser Leitfaden deckt Struktur, Standardprüfungen, Algorithmus-Fallstricke und einen sicheren lokalen Debugging-Ablauf ab.
WeiterlesenAES-256-GCM-Verschlüsselung erklärt
Verstehen Sie, wie AES-256-GCM-Verschlüsselung funktioniert und warum es der Goldstandard für clientseitigen Datenschutz ist.
WeiterlesenDateiintegrität mit SHA-256 prüfen
Prüfen Sie Dateiintegrität mit SHA-256-Checksummen, ohne Dateien auf einen Server hochzuladen. Schritt für Schritt für Browser, Linux, macOS und Windows – inklusive signierter Checksummen.
Weiterlesen