Domande con tag 'authentication'

2
risposte

Token di accesso JWT e token di aggiornamento

Abbiamo due applicazioni App1 e App2. Un utente utilizza un browser per comunicare con le app. App1 supporta un'autenticazione diversa. meccanismi (SSO, usr / pwd, ecc.) ma App2 non ha accesso ai dati di autenticazione e non supporta alcuna aute...
posta 02.02.2018 - 17:15
1
risposta

La mia telecamera IP è sicura?

Recentemente ho acquistato una fotocamera IP da 20GBP a buon mercato da un negozio online. È etichettato come "aobo" ma il logo è stato appena bloccato e sembra essere un modello generico che ho visto in vendita con diversi marchi. Lavideocamer...
posta 27.09.2017 - 11:26
2
risposte

Password sicura memorizzata sul client

Ho il compito di cambiare il metodo di accesso attuale degli utenti in uno più sicuro (al momento tutte le password sono archiviate in chiaro nel database ...). Il problema è che tutte le password devono essere sulla rete locale del cliente (...
posta 14.09.2017 - 14:54
1
risposta

Garantire la comunicazione

Il problema: Ho un client open source (un componente aggiuntivo di Firefox scritto in JavaScript) e un server che contiene informazioni utente abbastanza sensibili: nome utente e cronologia utente (tutto da YouTube). Il client è in grado di a...
posta 02.04.2012 - 05:04
3
risposte

Standard emergenti per il trasferimento dei file e il controllo dell'integrità?

Quali sono gli standard emergenti per i trasferimenti di file (comprese le transazioni online)? Che ne dici dei controlli di integrità dei file?     
posta 01.05.2012 - 16:12
1
risposta

Che cosa succederà se utilizzo password deboli in un sito Web di invio SMS gratuito che espone poche informazioni personali?

C'è un servizio di invio SMS gratuito nel nostro paese. Richiede un numero di telefono per accedere. Una volta registrato, è possibile inviare SMS a qualsiasi numero di telefono all'interno di questo paese. Il numero di telefono che utilizzi per...
posta 25.04.2018 - 13:14
3
risposte

Stabilire un canale sicuro con autenticazione reciproca in base a chiavi pubbliche pre-condivise

Supponiamo di avere un sistema in cui le parti sono identificate dalla loro chiave pubblica (con un algoritmo di chiave asimmetrico preselezionato). Supponiamo che io abbia un PUB1 partito che vuole stabilire un canale sicuro con un PUB2 parti...
posta 03.07.2012 - 10:46
1
risposta

Come passare l'intestazione di autorizzazione nella richiesta HTTP quando si utilizza HTML5 Player (tag audio) per la sicurezza

utilizzo un lettore audio HTML5 come segue: <audio controls> <source src="<url>" type="audio/mp3"> </audio> Ora voglio proteggere la mia app, quindi voglio passare qualche sessionId nel parametro Header nella richi...
posta 18.12.2017 - 10:32
1
risposta

Quanto è sicuro Firebase?

Sto prendendo in considerazione l'utilizzo del database Firebase di Google per un progetto, ma sono un po 'preoccupato per la sicurezza di quei dati. Poiché comprendo il flusso, l'applicazione web (o mobile) conterrà una copia del ClientID...
posta 21.12.2017 - 13:30
1
risposta

Auth a 3 fattori con token RSA?

La mia azienda ci rilascia token RSA: Le usiamo quando effettuiamo il login da remoto e ci viene presentato un prompt simile a: Username: Password: Security code: Tutto sembra abbastanza standard; inserisci il nome utente e la pass...
posta 14.03.2017 - 21:26