Domande con tag 'authentication'

1
risposta

L'impostazione dei cookie di accesso in JavaScript non è sicura?

Sto affrontando una limitazione in un sistema back-end che può solo impostare un singolo cookie tramite l'intestazione Set-Cookie che il front-end utilizza per effettuare una chiamata AJAX per registrare l'utente. Il sistema di autenticazione ri...
posta 09.05.2016 - 14:20
2
risposte

rimanere non connessi: è la procedura più sicura?

ogni volta che mi collego a una rete pubblica o privata accedo a siti Web mantenendo l'opzione "resta connesso" o "mantieni l'accesso" non selezionato, quindi devo digitare nuovamente il mio nome utente e passwod tutte le volte che Riapre il bro...
posta 29.01.2016 - 16:10
2
risposte

Scelta dell'autenticazione quando sono supportati sia HTTP che HTTPS

Sto guardando un sistema in cui è possibile scegliere se connettersi all'applicazione Web tramite HTTP e / o HTTPS. Devi autenticarti su uno dei due. So che l'opzione migliore è quella di utilizzare l'autenticazione di base con HTTPS, dal moment...
posta 08.07.2016 - 11:15
3
risposte

La biometria sarebbe più sicura se si trattasse di una sequenza e non di una singola scansione biometrica?

Stavo guardando questa domanda In che modo è protetta l'autenticazione tramite impronta digitale Dove si parla di scansioni biometriche, e la risposta di @Lie Ryan menziona che questo non è un metodo di autenticazione sicuro, ma più per l'i...
posta 01.01.2017 - 15:37
1
risposta

Revoca l'accesso dalla rete intranet se un dipendente lascia l'organizzazione

Ultimamente mi è stata in mente una domanda. Supponiamo che tu abbia un'organizzazione globale con una rete Intranet che non esiste, ma che dovrebbe essere sviluppata. Questa organizzazione ha uffici in oltre 50 paesi e ogni ufficio funziona...
posta 08.04.2016 - 20:52
2
risposte

Autenticazione LDAP e sessioni

Data un'applicazione Web con accesso basato su modulo e una directory centrale: l'utilizzo del binding LDAP (veloce) in un'applicazione con l'utente effettivo presenta numerosi vantaggi (rispetto all'utilizzo di un utente del servizio e al contr...
posta 04.02.2015 - 08:31
1
risposta

Autenticazione server SSH

So che questa domanda è stata posta più volte in vari modi, ad esempio: Can an SSH server fingerprint be spoofed? What stops an SSH server from MITMing logins? Tuttavia, nessuno ha fornito la risposta che speravo di trovare (credo ....
posta 11.11.2015 - 13:21
3
risposte

Piano di recupero in caso di smarrimento dello smartphone Android con Google Authenticator?

Quindi sto utilizzando Google Authenticator come autenticazione a due fattori. Non sono un esperto di sicurezza, ma stavo pensando tardi ieri sera mentre stavo per addormentarmi: How can I login to my favourite 2FA-enabled websites if I...
posta 21.10.2014 - 11:38
2
risposte

Autentica un browser che non ha l'input dell'utente (un chiosco) da un altro browser

Sto costruendo un dashboard per un cliente. Si avvia in modalità kiosk di Chrome e inizia a visualizzare tutte le attività per le transazioni del giorno in modo continuo su uno schermo posizionato in alto sul muro. Non hanno chiesto input da par...
posta 12.10.2016 - 04:52
3
risposte

Autenticazione a fattore singolo multiplo rispetto a più fattori

Mi è stato detto all'università che esiste una differenza tra i termini Multi Single Factor e Multi-Factor: Autenticatore a fattore singolo multiplo sono presentati a un verificatore. Ognuno di essi dovrà essere un singolo autenticatore (e...
posta 18.10.2016 - 10:37