RO EN
Azure Key Vault (2) — rotație automată și certificate

Azure Key Vault (2) — rotație automată și certificate

Politici de expirare, reîncărcarea automată a secretelor cu ReloadInterval, IOptionsSnapshot vs IOptionsMonitor, strategia de rotație fără downtime și gestionarea certificatelor X.509 cu reînnoire automată.

Citește mai mult
Azure Key Vault (1) — integrare cu IConfiguration

Azure Key Vault (1) — integrare cu IConfiguration

De ce Key Vault și nu doar variabile de mediu, crearea unui vault cu RBAC, integrarea cu IConfiguration prin AddAzureKeyVault și prefix filtering pentru Key Vault-uri per mediu.

Citește mai mult
Securitate în ASP.NET Core — retrospectiva unei serii complete

Securitate în ASP.NET Core — retrospectiva unei serii complete

15 articole, un singur fir roșu: cum construiești un sistem ASP.NET Core sigur de la zero. O retrospectivă narativă care leagă toate conceptele — de la Security by Design până la Audit Logging — într-un arc coerent.

Citește mai mult
Audit Logging și Security Events în ASP.NET Core

Audit Logging și Security Events în ASP.NET Core

Cum implementezi audit logging și înregistrezi security events în ASP.NET Core: ce trebuie logat, structura unui audit log, integrare cu Application Insights și Azure Monitor, alertare automată și conformitate GDPR.

Citește mai mult
Rate Limiting în .NET — protejează-ți API-urile de abuz

Rate Limiting în .NET — protejează-ți API-urile de abuz

Rate limiting built-in în ASP.NET Core: Fixed Window, Sliding Window, Token Bucket și Concurrency Limiter. Configurare globală și per-endpoint, politici per utilizator, răspunsuri 429 și integrare cu Azure API Management.

Citește mai mult
Secure Blazor WebAssembly — securitate când codul rulează în browser

Secure Blazor WebAssembly — securitate când codul rulează în browser

Blazor WebAssembly schimbă regulile de securitate: codul tău .NET rulează în browserul clientului. Autentificare cu OIDC, protecția datelor sensibile, securizarea apelurilor API și ce nu poți ascunde niciodată în WASM.

Citește mai mult
Protecție împotriva CSRF, XSS și Injection în ASP.NET Core

Protecție împotriva CSRF, XSS și Injection în ASP.NET Core

Cele mai frecvente vulnerabilități web — CSRF, XSS și Injection — explicate clar cu exemple de atac și implementare completă a apărării în ASP.NET Core. De la antiforgery tokens la Content Security Policy și parameterizare SQL.

Citește mai mult
Semnare XML și documente în .NET — de la zero la producție

Semnare XML și documente în .NET — de la zero la producție

Cum semnezi documente XML în .NET folosind System.Security.Cryptography.Xml, certificate X.509 și chei RSA. Validare semnătură, detached vs. enveloped signatures, și contextul e-Factura — de ce semnarea XML contează în România.

Citește mai mult