백엔드
인증-보안
2FA, RBAC, 세션, 암호화, Crypto
-
프론트엔드/크롬확장
Web Crypto API로 안전한 해싱 구현하기: SHA-256에서 PBKDF2까지
단순 SHA-256 해싱의 보안 한계를 분석하고, Web Crypto API의 PBKDF2로 업그레이드하는 방법을 다룹니다. Timing Attack 방어를 위한 constant-time 비교와 클라이언트 Rate Limiting 패턴까지 실제 코드와 함께 설명합니다.