La maggior parte dei browser offre un'opzione per salvare i dati di accesso per un utilizzo futuro.
Supponiamo che una workstation Windows si trovi in una LAN aziendale ben protetta e che solo un set di applicazioni ben definito possa essere lanciato con un set ben limitato delle opzioni in-app modificabili .
In altre parole: nessuno è in grado di eseguire applicazioni arbitrarie.
Mi chiedo come siano sicuri i dati di accesso, quali browser salvano:
- Questi dati verranno crittografati utilizzando l'attuale token di sicurezza di accesso di Windows?
- Solo il proprietario dell'account Windows potrà accedervi?
- Sono - presupponendo una pratica potenza di calcolo - sicuro?
Riguardo all'applicazione web:
- Se un'app web propone di non salvare i dati di accesso nel browser.
- Un'app Web può anche rifiutare i dati di accesso che devono essere salvati dai browser?
Pratico significa questo: Non avendo un'enorme potenza di calcolo o un sistema Copacobana .
Conseguenze:
- Se non sicuro: nessun utente dovrebbe mai archiviare i dati di accesso?
- Se protetto: l'utente deve essere istruito per salvare i dati di accesso e successivamente eliminare il supporto con cui è stata trasferita la password.