Kostenlos
Sicherheit von Anfang an
Du lernst, Websites und Systeme von Grund auf sicher aufzusetzen: wie Login und Passwörter wirklich funktionieren, wann du Sessions oder Tokens nutzt, wie du Secrets sauber behandelst und wie du die klassischen Lücken wie SQL-Injection, XSS und IDOR vermeidest. Am Ende hast du eine klare Denkweise und eine Checkliste, mit der du typische Anfängerfehler gar nicht erst machst.
Das erwartet dich
6 Module · 21 Lektionen
Sicherheit als Haltung, nicht als Extra
- Was „Sicherheit von Anfang an“ wirklich bedeutet
- Das Angreifer-Modell: wer, was und warum
- Vertrauensgrenzen und die zwei goldenen Prinzipien
Authentifizierung: Wer bist du?
- Die drei A: Identifikation, Authentifizierung, Autorisierung
- Der Login-Flow Schritt für Schritt
- Mehr-Faktor und moderne Anmeldeverfahren
Passwörter richtig speichern
- Warum Klartext und Verschlüsselung beide falsch sind
- Salt, Pepper und warum langsam hier gut ist
- In der Praxis: die richtigen Werkzeuge nutzen
Angemeldet bleiben: Sessions und Tokens
- Das Grundproblem: HTTP vergisst alles
- Session-basiert: der Server merkt sich, wer du bist
- Token-basiert: der Nachweis trägt sich selbst
- Session oder Token: was wähle ich?
Secrets richtig behandeln
- Was ein Secret ist und warum es besonders ist
- Wo Secrets auf keinen Fall hingehören
- Umgebungsvariablen, Tresore und Rotation