Domande con tag 'authentication'

1
risposta

Autenticazione mobile

Attualmente sto lavorando a un'app Android in cui voglio autenticare qualcuno contro un'API REST. Voglio farlo in modo sicuro (costo) efficace / possibile / facile da usare. Mi sono guardato intorno e ho scoperto che la 2FA (autenticazione a...
posta 23.06.2014 - 14:01
1
risposta

Cosa succede se i tentativi di password si esauriscono?

In Samsung Knox hai 20 tentativi di password. Tuttavia, non viene mai spiegato cosa succede se si esauriscono i tentativi. Elimina i tuoi dati Knox, devi inserire il PIN di ripristino o è qualcos'altro?     
posta 19.01.2014 - 22:17
2
risposte

Email rifiutata dal server [chiusa]

Le e-mail provenienti da siti come Gmail e Yahoo vengono rifiutate dal server di secureserver.net e trattate come spam. Puoi aiutarmi?     
posta 31.01.2014 - 04:25
1
risposta

Perché non utilizzare i certificati client per la generazione di chiavi premaster

La domanda riguarda uno scenario di handshake SSL molto specifico. Comprendo che alcuni server possono richiedere certificati client per autenticare i client di connessione. Tuttavia, per quanto posso sapere, il server controlla solo l'autentici...
posta 31.01.2014 - 01:24
1
risposta

Costruire una VM con Vagrant e connettersi con ssh + 2FA per proteggere un portafoglio bitcoin?

Vorrei provare a creare un'immagine Virtualbox da utilizzare con Vagrant. Questa è la caratteristica: Accedi con SSH + 2FA (Google Auth) No X Nessuna connessione Internet Copia la transazione senza firma, firmala e trasmetti dall'host...
posta 26.01.2014 - 05:49
2
risposte

Sfide nelle autenticazioni

Ho un caso in cui ho un set di processori a basso calcolo in grado di connettersi a un processore gateway. Ho bisogno di un modo per autenticare questi processori sul processore gateway. Le cose principali sono: Devo impedire ad altri proces...
posta 17.12.2013 - 02:45
2
risposte

Devo proteggere con password i servizi [web] accessibili solo internamente?

Ho configurato il daemon di trasmissione con RPC abilitato usando una whitelist. La lista bianca contiene solo 127.0.0.1 e il mio intervallo di indirizzi IP della rete privata virtuale. Collego la maggior parte dei miei dispositivi tramite un se...
posta 22.12.2013 - 20:56
1
risposta

configura calamaro per usare un altro proxy digest

Sono connesso a un proxy squid che esegue l'autenticazione digest e ho installato un altro proxy Squid sul mio centOS 6.4 e l'ho configurato per utilizzare il proxy superiore. Il problema è che ho bisogno di un altro PC per connettermi al mio...
posta 27.08.2013 - 09:38
1
risposta

Perché oauth usa un segreto con le credenziali temporali?

Sto cercando di capire il protocollo oauth. Attualmente sto esaminando la sezione delle credenziali temporali della specifica di oauth 1.0 . Non riesco a capire perché il segreto sia necessario insieme alle credenziali temporali. Il segreto...
posta 10.08.2013 - 20:51
2
risposte

Senario: SSL abilitato all'applicazione bancaria online. Domanda: i numeri delle carte devono essere restituiti a un utente non mascherato, in caso di accesso non riuscito?

Per un'applicazione di banking online con SSL abilitato, se i numeri delle carte vengono restituiti all'utente non mascherati, quando c'è un login fallito. Questa sarebbe una violazione di PCI DSS 3.3 o no in quanto la validità del PAN è scon...
posta 15.03.2013 - 21:40