Domande con tag 'account-security'

1
risposta

Perché i siti web mostrano parti di numeri di telefono, ma mai indirizzi e-mail?

Supponiamo che disponga di un sito Web che consenta a un utente di reimpostare la sua password tramite e-mail o tramite messaggio di testo. L'utente dovrebbe essere autorizzato a scegliere l'uno o l'altro. Senza dare troppe informazioni, qual...
posta 17.08.2016 - 22:57
1
risposta

In che modo siti come PersonalCapital sono sicuri / affidabili?

Siti come PersonalCapital richiedono l'invio dei dettagli di accesso al proprio account per ognuno dei fornitori di conti bancari. Il capitale personale potrebbe potenzialmente accedere ai tuoi conti finanziari e apportare modifiche? Cosa suc...
posta 25.03.2016 - 22:13
1
risposta

L'account di dominio di Windows sblocca le best practice?

Abbiamo una configurazione in cui, se un utente viene bloccato dalla sua macchina Windows, il suo dipartimento o il suo assistente manager possono sbloccare il loro account. Ci viene chiesto di espandere questo in modo che ogni dipendente possa...
posta 06.07.2016 - 20:02
2
risposte

Un'immagine che mostra un errore di eccezione sul mio sito rappresenta un grave rischio per la sicurezza?

Ho scritto un piccolo sito web in PHP e ZF2. Avevi provato un amico pubblicandone un link su Facebook. A quanto pare ho dimenticato di disattivare la segnalazione di ZendFramework e ha trovato un errore. Ha pubblicato una foto dell'errore....
posta 21.05.2016 - 16:20
1
risposta

Norme e conformità per la memorizzazione dei dettagli del conto bancario

Vengo dall'India e lavoro su un prodotto di servizio B2C. Lì devo trasferire denaro ai miei clienti, quindi ho bisogno del loro numero di conto bancario e codice IFSC. Tuttavia, mi stavo chiedendo se ci sono alcune norme o conformità per ques...
posta 25.12.2018 - 13:46
0
risposte

Password Reimposta la strategia URL

Progettando un nuovo flusso per una funzione "Ho dimenticato la password" che stiamo sviluppando, mi sono imbattuto in una domanda stimolante riguardante l'URL e l'impegno che deve essere fatto tra gli sviluppatori di frontend e back-end. Anc...
posta 08.11.2018 - 10:49
1
risposta

nascondere le email nel database [chiuso]

Sto creando una pagina web (simile a un social media) che sarà open source, ma probabilmente eseguirò solo un server, con più livelli (php, javascript (eventualmente senza moduli), postgresql). Ora ho letto da qualche parte, che è una buona i...
posta 19.11.2018 - 15:48
0
risposte

Pagamento automatico tramite Paypal tramite API

Sto costruendo un gioco simile a trivia HQ, che quando qualcuno dà tutte le risposte corrette alla fine del gioco riceve denaro sul suo account Paypal, la mia preoccupazione è ovviamente la sicurezza. Il gioco invierà una richiesta HTTPS a un...
posta 06.10.2018 - 10:56
0
risposte

Esiste un linguaggio basato su diagrammi per la modellazione della sicurezza?

Molti di noi avranno familiarità con UML per l'ingegneria del software. I suoi usi sono abbondanti. Esiste un insieme di diagrammi usati convenzionalmente per modellare qualsiasi scenario di sicurezza (parlando come un principiante completo n...
posta 01.08.2018 - 05:38
0
risposte

Bug di accesso e-mail, è un problema di sicurezza per gli utenti di e-mail?

(Il nome è vago di proposito perché non sono del tutto sicuro di quanto sia grave il problema o se sia ancora noto e non voglio perdere accidentalmente qualche tipo di cosa principale di tipo di violazione) Scenario: si modifica la password p...
posta 23.08.2018 - 07:15