Mentory DemoKurs von Mia Demo

Kostenlos

Sicherheit von Anfang an

Du lernst, Websites und Systeme von Grund auf sicher aufzusetzen: wie Login und Passwörter wirklich funktionieren, wann du Sessions oder Tokens nutzt, wie du Secrets sauber behandelst und wie du die klassischen Lücken wie SQL-Injection, XSS und IDOR vermeidest. Am Ende hast du eine klare Denkweise und eine Checkliste, mit der du typische Anfängerfehler gar nicht erst machst.

Du brauchst nur ein kostenloses Konto — dauert eine Minute.

Das erwartet dich

6 Module · 21 Lektionen

Sicherheit als Haltung, nicht als Extra

  • Was „Sicherheit von Anfang an“ wirklich bedeutet
  • Das Angreifer-Modell: wer, was und warum
  • Vertrauensgrenzen und die zwei goldenen Prinzipien

Authentifizierung: Wer bist du?

  • Die drei A: Identifikation, Authentifizierung, Autorisierung
  • Der Login-Flow Schritt für Schritt
  • Mehr-Faktor und moderne Anmeldeverfahren

Passwörter richtig speichern

  • Warum Klartext und Verschlüsselung beide falsch sind
  • Salt, Pepper und warum langsam hier gut ist
  • In der Praxis: die richtigen Werkzeuge nutzen

Angemeldet bleiben: Sessions und Tokens

  • Das Grundproblem: HTTP vergisst alles
  • Session-basiert: der Server merkt sich, wer du bist
  • Token-basiert: der Nachweis trägt sich selbst
  • Session oder Token: was wähle ich?

Secrets richtig behandeln

  • Was ein Secret ist und warum es besonders ist
  • Wo Secrets auf keinen Fall hingehören
  • Umgebungsvariablen, Tresore und Rotation