Domande con tag 'authentication'

1
risposta

Il miglior approccio per confermare la posta elettronica nell'app mobile?

Gradirei la tua opinione sulle opzioni esplorate: a- Avvia l'app e chiedi un codice di verifica che è stato inviato all'email dell'utente? b- Avvia l'app facendo clic sul link diretto + codice di verifica nell'email e conferma all'utente c...
posta 30.12.2014 - 19:21
2
risposte

Ingresso oscuro del nome utente nei moduli di accesso?

Non (necessariamente) un duplicato di: Sia l'ID utente che la password devono essere mascherati per l'online banking? Sicuramente non un duplicato di: I nomi utente dovrebbero essere mantenuti segreti? Riesco a percepire il tuo dito sul...
posta 14.03.2015 - 23:44
3
risposte

Soluzione accettabile per gli utenti che possono accedere solo con un breve codice univoco (nessun nome utente)

Sto creando un sito Web in cui agli utenti viene assegnato un account solo su invito e viene inviato un codice univoco per posta. Gli utenti possono quindi accedere (almeno la prima volta) inserendo solo il codice. L'obiettivo è che sia estre...
posta 26.02.2015 - 14:09
4
risposte

È possibile connettersi al router wireless senza interrompere l'handshake WPA2?

È possibile ritrasmettere le parti appropriate di un handshake a quattro vie acquisito e collegarsi al router? Se no, perché?     
posta 26.07.2013 - 04:13
2
risposte

Quanti dati dovrei memorizzare sul computer di un utente in merito alle informazioni di accesso?

Attualmente sto salvando le informazioni di "accesso" dell'utente (non la loro password raw, ovviamente!). Ogni dispositivo / browser ottiene il proprio ID sicuro dal server, tutto bene. Tuttavia, dovrei verificare anche maggiori informazioni...
posta 21.10.2015 - 00:32
1
risposta

È sicuro installare i token software RSA SecurID sullo stesso computer che verrà utilizzato per accedere alla VPN?

Il mio ufficio è passato dall'utilizzo dei token di chiavi RSA SecurID hardware vecchi ai token software RSA SecurID e molti utenti li hanno installati sulle stesse macchine che usano per accedere al VPN. Ho chiesto ai nostri addetti alla sic...
posta 29.12.2012 - 04:56
1
risposta

Applicazioni server locali che utilizzano un front-end Web su ambienti desktop multi-utente

Attualmente dispongo di server linux multiutente in cui gli sviluppatori accedono al desktop remoto e utilizzano la sessione come ambiente di lavoro. Ma sono un po 'preoccupato per la crescente popolarità delle applicazioni applicative che ut...
posta 04.05.2018 - 19:28
1
risposta

come viene mantenuta la sicurezza in sessione e JWT?

Utilizzo da molto tempo la sessione passport JS senza preoccuparmi seriamente dei problemi di sicurezza. Per il prossimo progetto ho pensato di sostituire session con JWT ma sorgono dubbi legati alla sicurezza mentre cerco di più...
posta 15.03.2018 - 15:21
2
risposte

È sicuro utilizzare i numeri di cellulare virtuali per la verifica

È sicuro utilizzare i numeri di cellulare virtuali per la verifica dell'account e amp; autenticazione per servizi come PayPal, Twitter, Gmail, Linkekdin, ecc.? E qual è l'inconveniente di sicurezza per questo?     
posta 10.08.2014 - 09:21
1
risposta

È una domanda di sicurezza che devi solo "ricordare" una buona idea?

Stavo impostando le mie domande di sicurezza su eBay e una delle scelte era: Orahovistositichetipermettonodi"scrivere la tua domanda" e "scrivi la tua risposta" ma a meno che non abbiano dimenticato un campo di testo, sembra una cattiva idea...
posta 25.01.2016 - 10:14