Skip to main content
Zum Hauptinhalt springen

ZeyroVault Blog

Technische Anleitungen, Sicherheitseinblicke und Best Practices für Entwickler und datenschutzbewusste Benutzer.

49 Artikel veröffentlicht
Sicherheit14. August 2026 7 Min. Lesezeit

AES-256-GCM lokal entschlüsseln

AES-256-GCM zu entschlüsseln ist einfach, wenn Sie das Passwort und die richtigen Metadaten haben. Hier ist der genaue Ablauf – und die Fehler, die die Entschlüsselung scheitern lassen.

Weiterlesen
Sicherheit14. August 2026 7 Min. Lesezeit

bcrypt vs. Argon2: Hashing im Vergleich

bcrypt schützt Passwörter seit Jahrzehnten; Argon2 ist die moderne, speicherharte Empfehlung. Hier ist der Vergleich und wann Sie welches Verfahren im Jahr 2026 nutzen sollten.

Weiterlesen
Entwicklung11. August 2026 6 Min. Lesezeit

CSS-Minifier-Leitfaden: Stylesheets verkleinern

CSS besteht gewichtsmäßig zu großen Teilen aus Leerraum und Kommentaren. Ein Minifier entfernt beides — und ein guter weiß genau, was überleben muss.

Weiterlesen
Entwicklung10. August 2026 7 Min. Lesezeit

Zertifikat-Decoder: X.509-Details lesen

Jeder TLS-Handshake beginnt mit einem Zertifikat. Dekodieren Sie die Felder, die zählen: Subject, Aussteller, Gültigkeit, öffentlicher Schlüssel und Fingerprints — lokal.

Weiterlesen
Entwicklung9. August 2026 8 Min. Lesezeit

RSA-Schlüsselpaar-Leitfaden: PEM erzeugen

Öffentliche und private Schlüssel, PEM-Header, Schlüssellängen und Speichergewohnheiten. Erzeugen Sie ein Paar lokal und verstehen Sie genau, was die Dateien bedeuten.

Weiterlesen
Entwicklung7. August 2026 7 Min. Lesezeit

CSV-zu-JSON-Konverter-Leitfaden

CSV wirkt einfach, bis ein Feld ein Komma, einen Zeilenumbruch oder ein führendes Gleichheitszeichen enthält. Lernen Sie die RFC-4180-Regeln und konvertieren Sie Daten, ohne etwas zu verlieren.

Weiterlesen
Entwicklung6. August 2026 6 Min. Lesezeit

Farbkonverter: HEX, RGB und HSL

HEX, RGB und HSL sind drei Ansichten derselben Farbe. Wissen Sie, was jedes Format bedeutet, wann Alpha wichtig ist und wie Sie den Kontrast prüfen, bevor Sie ausliefern.

Weiterlesen
Entwicklung5. August 2026 7 Min. Lesezeit

Cron-Ausdruck-Leitfaden: Fünf Felder

Ein Cron-Ausdruck besteht aus fünf Feldern, die offensichtlich wirken, bis eines falsch ist. Lernen Sie die Syntax, die Wochentags-Falle und wie Sie die nächsten Ausführungen vor dem Einsatz prüfen.

Weiterlesen
Entwicklung3. August 2026 7 Min. Lesezeit

Regex-Tester-Anleitung: Muster lokal testen

Die meisten Regex-Fehler werden sichtbar, sobald Sie die Treffer sehen: falsche Flags, gierige Quantoren oder eine Gruppe, die Sie nie beabsichtigt haben. Testen Sie lokal und lesen Sie die tatsächlichen Treffer, bevor Sie das Muster verantwortlich machen.

Weiterlesen
Sicherheit2. August 2026 6 Min. Lesezeit

QR-Code-Druck: Größe, Kontrast, Material

Ein QR-Code, der auf Papier nicht scannt, ist ein kaputter Link. Bringen Sie Mindestgröße, Kontrast, Fehlerkorrektur und Ruhezone in Ordnung, bevor die Datei in den Druck geht.

Weiterlesen
Sicherheit1. August 2026 14 Min. Lesezeit

Entwickler-Sicherheitstools: Zero-Knowledge

Werkzeuge, die Sie für sensible Daten nutzen, sollten diese Daten nicht sehen. Ein Leitfaden zur Zero-Knowledge-Toolbox: was jedes Werkzeug tut, wann es passt und wie Sie es prüfen.

Weiterlesen
Entwicklung30. Juli 2026 8 Min. Lesezeit

Bilder im Batch komprimieren: Ein lokaler Workflow-Leitfaden

E-Mail-Limits, Upload-Formulare und Seitengeschwindigkeit bestrafen überdimensionierte Bilder. Komprimieren Sie ganze Ordner im Browser – ohne Upload, ohne Konto, ohne Qualitätsraten.

Weiterlesen
Entwicklung29. Juli 2026 8 Min. Lesezeit

JSON-Diff vs. Text-Diff

Ein Text-Diff auf JSON schreit bei umsortierten Schlüsseln und Neuformatierung auf. Ein semantisches JSON-Diff zeigt, was sich wirklich geändert hat. Wann Sie welches nutzen.

Weiterlesen
Entwicklung28. Juli 2026 8 Min. Lesezeit

JWTs aus Fehlerprotokollen dekodieren

Eine fehlgeschlagene Anfrage hinterlässt das Token meist in einer Logzeile. Dekodieren Sie es lokal, um exp, iat, iss und aud zu lesen – und fügen Sie es nie in einen beliebigen Dekoder ein.

Weiterlesen
Sicherheit26. Juli 2026 8 Min. Lesezeit

.env-Dateien vor dem Commit verschlüsseln: Ein Praxisleitfaden

Eine .env im Klartext zu committen leakt jedes Secret in Ihrem Repository. Muss eine Kopie in Git liegen, verschlüsseln Sie sie zuerst – so geht der sichere Ablauf.

Weiterlesen
Sicherheit25. Juli 2026 9 Min. Lesezeit

ISO-Checksummen prüfen: Linux, Windows und macOS

Ein beschädigtes ISO kann stundenlang in die Installation hinein fehlschlagen. Prüfen Sie die SHA-256-Checksumme, bevor Sie brennen oder schreiben – ohne die Datei hochzuladen.

Weiterlesen
Entwicklung24. Juli 2026 5 Min. Lesezeit

Markdown-Tabellen: Syntax und Praxis

Tabellen sind eine GFM-Erweiterung, nicht Teil des ursprünglichen Markdown. Drei Zeilen Syntax decken die meisten Fälle ab; Ausrichtung ist ein Doppelpunkt in der Trennzeile.

Weiterlesen
Entwicklung22. Juli 2026 4 Min. Lesezeit

Base64-Data-URIs: Wann und wie optimieren

Eine Data-URI erspart einem kleinen Icon einen HTTP-Request und bläht bei größeren Dateien die Seite auf. Die Grenze liegt grob bei ein paar Kilobyte.

Weiterlesen
Entwicklung21. Juli 2026 4 Min. Lesezeit

UUID v7 vs. ULID: Sortierbare IDs im Vergleich

Beide lösen dasselbe Problem: Zufällige IDs streuen Index-Einfügungen, zeitgeordnete nicht. UUID v7 passt in vorhandenes UUID-Parsing; ULID ist ein kompakter Base32-String. Nehmen Sie, was Ihr Stack schon versteht.

Weiterlesen
Sicherheit20. Juli 2026 7 Min. Lesezeit

AES-GCM vs. ChaCha20-Poly1305

Beide verschlüsseln und authentifizieren in einem Durchgang. AES-GCM gewinnt auf hardwarebeschleunigten Chips; ChaCha20-Poly1305 in reiner Software und auf kleinen Geräten. Den Rest entscheidet Ihre Plattform.

Weiterlesen
Sicherheit18. Juli 2026 7 Min. Lesezeit

bcrypt vs. scrypt: Hashing im Vergleich

Einfache SHA-Hashes sind für Passwörter zu schnell. bcrypt erhöht die CPU-Kosten pro Versuch; scrypt verlangt zusätzlich Speicher, den GPU-Rigs nicht einfach zahlen. Die praktische Rangfolge: Argon2id, scrypt, dann bcrypt.

Weiterlesen
Entwicklung17. Juli 2026 4 Min. Lesezeit

JWT-Ablauf & Clock Skew: exp, iat, nbf

Wenn ein JWT die Validierung nicht besteht, sagen die Claims meist warum. exp, iat und nbf sind schlichte Unix-Sekunden – dekodieren und gegen die Server-Uhr prüfen, bevor Sie Code anfassen.

Weiterlesen
Sicherheit16. Juli 2026 4 Min. Lesezeit

SHA-256 vs. SHA-512: Den richtigen Hash wählen

Herausgeber liefern meist eine SHA-256-Checksumme, also prüfen Sie genau die. SHA-512 gibt es für Systeme, die einen 512-Bit-Digest wollen oder auf 64-Bit-CPUs schneller hashen. Entscheidend ist meist das Ökosystem, nicht die Sicherheit.

Weiterlesen
Entwicklung14. Juli 2026 4 Min. Lesezeit

Base64 vs. Base64URL: Unterschiede

Standard-Base64 bricht in URLs: + wird als Leerzeichen gelesen, / spaltet Pfade. Base64URL tauscht - und _ ein, deshalb nutzen JWT-Segmente es. Der Unterschied ist klein, entscheidet aber, ob Ihre Daten den Round-Trip überstehen.

Weiterlesen
Sicherheit13. Juli 2026 4 Min. Lesezeit

HMAC-SHA256-Signierung für APIs

Webhooks und API-Clients nutzen HMAC, um zu beweisen, dass eine Nachricht von jemandem mit dem Geheimnis stammt. Woran Integrationen scheitern: Bytes, Timing und der Ort des Geheimnisses.

Weiterlesen
Entwicklung12. Juli 2026 4 Min. Lesezeit

UUID-v7-Generator: Zeitgeordnete IDs

v4 streut Einfügungen über den Schlüsselraum; v7 hält sie nahe der aktuellen Zeit. Der sichtbare Zeitstempel ist der Preis, und er zählt, wenn Ihre IDs für Nutzer sichtbar sind.

Weiterlesen
Entwicklung10. Juli 2026 4 Min. Lesezeit

JWT in CI dekodieren

Wenn ein Integrationstest scheitert, liegt das Token meist im Log. Lokales Dekodieren zeigt, ob das Problem Ablauf, Aussteller oder Algorithmus ist – bevor Sie Code anfassen.

Weiterlesen
Datenschutz9. Juli 2026 7 Min. Lesezeit

Text vor ChatGPT verschlüsseln

Alles, was Sie in einen KI-Assistenten einfügen, geht an einen Dienst, der es protokollieren oder trainieren kann. Verschlüsselung hält Quellcode, Kundendaten und Pläne für alle außer Ihnen unlesbar.

Weiterlesen
Entwicklung8. Juli 2026 4 Min. Lesezeit

Unix-Zeitstempel: Ein Entwicklerleitfaden

Eine Nichtübereinstimmung zwischen Sekunden und Millisekunden bei der Zeitstempelhandhabung kann Datenintegritätsprobleme, Planungsfehler und Sicherheitslücken in Produktionssystemen verursachen.

Weiterlesen
Sicherheit1. Juli 2026 6 Min. Lesezeit

HMAC erklärt: Nachrichtenauthentifizierung

HMAC schützt Webhooks, APIs und Nachrichten vor Manipulation. Verstehen Sie die Grundlagen und implementieren Sie HMAC korrekt in Ihren Anwendungen.

Weiterlesen
Entwicklung25. Juni 2026 5 Min. Lesezeit

UUID-Versionen erklärt: Der vollständige Leitfaden

Nicht alle UUIDs sind gleich. UUID v1, v3, v4, v5 und v7 haben unterschiedliche Eigenschaften. Lernen Sie, welche Version für Ihren Anwendungsfall optimal ist.

Weiterlesen
Entwicklung18. Juni 2026 6 Min. Lesezeit

Clientseitige Bildkomprimierung

Langsame Websites kosten Besucher. Erfahren Sie, wie clientseitige Bildkomprimierung Ihre Ladezeiten drastisch verbessern kann – ohne Server-Infrastruktur.

Weiterlesen
Entwicklung12. Juni 2026 4 Min. Lesezeit

Markdown für technische Dokumentation

Schlechte Dokumentation erhöht Supportkosten, verlangsamt die Entwickler-Einarbeitung und reduziert Open-Source-Adoption. Markdown bietet die Grundlage für effektive technische Kommunikation.

Weiterlesen
Entwicklung5. Juni 2026 7 Min. Lesezeit

Code-Review mit Diff-Tools: Best Practices

Systematische Diff-Analyse verhindert, dass kritische Fehler die Produktion erreichen. Eine einzige übersehene Zeichenänderung kann die Authentifizierung für alle Benutzer unterbrechen.

Weiterlesen
Entwicklung30. Mai 2026 8 Min. Lesezeit

Textanalyse: Jenseits der Zeichenzählung

Falsche Zeichenzählung in internationalisierten Anwendungen verursacht Formularvalidierungsfehler, Datenbankkürzungen und schlechte Benutzererfahrung für Nicht-Englischsprecher.

Weiterlesen
Datenschutz23. Mai 2026 4 Min. Lesezeit

Zero-Knowledge-Architektur – Whitepaper

Zero-Knowledge-Architektur ist die Zukunft des Datenschutzes. Erfahren Sie, wie Systeme ohne Wissenszugriff Vertrauen durch Mathematik statt durch Versprechen schaffen.

Weiterlesen
Sicherheit10. Mai 2026 8 Min. Lesezeit

Passwortbasierte Verschlüsselung: Die Komplettlösung

Datenbank-Leaks passieren täglich. Erfahren Sie, wie Sie ein robustes passwortbasiertes Verschlüsselungssystem aufbauen, das auch nach einem Leak sicher bleibt.

Weiterlesen
Kryptografie4. Mai 2026 18 Min. Lesezeit

Clientseitige Verschlüsselung: Web Crypto API

Verschlüsselung im Browser ist mächtig und leicht falsch zu machen. Dieser Leitfaden deckt Bedrohungsmodell, Web-Crypto-Primitive, Schlüsselverwaltung und eine Produktions-Checkliste ab.

Weiterlesen
Entwicklung27. April 2026 8 Min. Lesezeit

JSON-Formatierer: Entwicklerleitfaden RFC 8259

Die meisten Online-JSON-Formatierer protokollieren jedes Datenstück, das ihre Server durchläuft. Für Entwickler, die sensible API-Antworten verarbeiten, schafft dies ein erhebliches Sicherheitsrisiko.

Weiterlesen
Entwicklung14. April 2026 9 Min. Lesezeit

Web Crypto API Leitfaden

Verstehen Sie die Web Crypto API und wie Sie sichere kryptografische Operationen in Browsern durchführen.

Weiterlesen
Entwicklung8. April 2026 13 Min. Lesezeit

Base64-Kodierung erklärt: Wann und wie

Base64 verwandelt Binärdaten in sicheren ASCII-Text, ist aber keine Verschlüsselung und kostet 33 % Größe. Ein vollständiger Leitfaden zu Funktionsweise, Varianten und Einsatz.

Weiterlesen
Sicherheit1. April 2026 6 Min. Lesezeit

Datenschutz bei QR-Code-Generierung

Die meisten QR-Code-Generatoren senden Ihre Daten an ihre Server. Erfahren Sie, warum dies ein Sicherheitsrisiko ist und wie Sie QR-Codes privat mit Zero-Knowledge-Architektur generieren.

Weiterlesen
Sicherheit20. März 2026 7 Min. Lesezeit

AES-Verschlüsselung in der Produktion

Der Unterschied zwischen Theorie und Praxis ist groß. Hier erfahren Sie, was in realen Anwendungen schief geht.

Weiterlesen
Sicherheit18. März 2026 6 Min. Lesezeit

Sichere Passwortgenerierung

Erfahren Sie, wie Sie sichere Passwörter generieren und verwalten. Strategien für starke, einzigartige Passwörter.

Weiterlesen
Datenschutz12. März 2026 8 Min. Lesezeit

Zero-Knowledge-Architektur erklärt

Verstehen Sie das Zero-Knowledge-Prinzip und wie es bei der Erstellung privatbasierter Anwendungen hilft.

Weiterlesen
Sicherheit5. März 2026 7 Min. Lesezeit

Clientseitige Kryptografie

Verstehen Sie die Sicherheit clientseitiger Kryptografie und warum sie für viele Anwendungsfälle eine valide Alternative zu serverseitiger Verschlüsselung ist.

Weiterlesen
Entwicklung28. Februar 2026 15 Min. Lesezeit

JWT-Debugging: Häufige Probleme und Lösungen

Die meisten JWT-Fehler sind sichtbar, sobald Sie die Claims dekodieren. Dieser Leitfaden deckt Struktur, Standardprüfungen, Algorithmus-Fallstricke und einen sicheren lokalen Debugging-Ablauf ab.

Weiterlesen
Kryptografie20. Februar 2026 8 Min. Lesezeit

AES-256-GCM-Verschlüsselung erklärt

Verstehen Sie, wie AES-256-GCM-Verschlüsselung funktioniert und warum es der Goldstandard für clientseitigen Datenschutz ist.

Weiterlesen
Sicherheit15. Februar 2026 14 Min. Lesezeit

Dateiintegrität mit SHA-256 prüfen

Prüfen Sie Dateiintegrität mit SHA-256-Checksummen, ohne Dateien auf einen Server hochzuladen. Schritt für Schritt für Browser, Linux, macOS und Windows – inklusive signierter Checksummen.

Weiterlesen