Domande con tag 'multi-factor'

6
risposte

Perché non chiedere una password e un token a 2 fattori allo stesso tempo?

Ho osservato un certo numero di moduli di accesso basati sul web che offrono l'autenticazione a 2 fattori per l'immissione di token su un secondo modulo dopo la convalida del nome utente e della password. C'è un motivo per non chiedere alle p...
posta 10.04.2014 - 02:49
3
risposte

2FA perché non chiedere il codice prima della password

Quindi nella maggior parte dei siti web sulla pagina di accesso è necessario inserire nome utente e password per es. Facebook dove inserisci username e password e poi invia il modulo. Altri siti web ti chiedono separatamente, ad es. Google dove...
posta 08.04.2017 - 16:11
3
risposte

Criptazione completa del disco e autenticazione a più fattori

Tutti gli schemi di crittografia del disco completo gravi che ho esaminato utilizzano una password statica per l'autenticazione. Ad esempio, TrueCrypt supporta l'autenticazione a due fattori con file di chiavi, ma non per le partizioni di siste...
posta 20.04.2012 - 06:06
3
risposte

Devo eliminare i messaggi SMS contenenti password monouso?

Ho ricevuto una password unica nel mio telefono tramite SMS. Queste password monouso includono quelle per 2FA e la reimpostazione della password occasionale. Devo cancellare quei messaggi SMS dopo che sono state utilizzate le password monouso...
posta 16.09.2018 - 19:56
3
risposte

È un secondo, "vecchio" (stupido) telefono dedicato solo alla ricezione di token bancari sicuri quanto il telefono "moderno" (intelligente)?

I vecchi telefoni sono più sicuri / sicuri / sicuri quanto i moderni smartphone quando si tratta di token di autenticazione / conferma? L'SMS è crittografato?     
posta 22.11.2018 - 08:39
2
risposte

Authy 2FA best practice

Ho usato l'app mobile di auth per un po 'di tempo per i token OTP, ma ho disattivato il backup / sincronizzazione. Ho notato che hanno un'app desktop, che sarebbe molto più comoda la maggior parte del tempo, ma mi chiedo se ci sia stata qualche...
posta 07.09.2016 - 19:39
1
risposta

YubiKey o autenticatore di Google?

Uso lastpass e vorrei implementare un 2FA nel mio account, ma non so quale sia il più sicuro, un software di autenticazione come google authenticator o un dispositivo USB come Yubikey . Dato che non esiste alcun gestore di password che a...
posta 02.11.2015 - 06:33
4
risposte

Come posso proteggere la mia carta di credito su siti in cui 2FA non è un'opzione?

Uso Visa Express e, a volte, quando faccio shopping, il negozio non supporta Verified by Visa, quindi significa che non esiste un'opzione 2FA. Normalmente quando c'è questa opzione, mi costringerà a inserire il mio numero di telefono dove o...
posta 05.06.2016 - 12:37
1
risposta

Dal punto di vista del flusso di credenziali, qual è la differenza tra i servizi Web FIDO UAF e FIDO 2.0?

Lo standard FIDO consente ai dispositivi e agli schemi di autenticazione di essere certificati come UAF o U2F. Ciò consente una flessibilità unificata autenticazione e registrazione facoltativa del secondo fattore e registrazione. Distribuz...
posta 31.05.2016 - 16:37
3
risposte

Come funziona l'autenticazione a più fattori della griglia di LastPass dietro le quinte?

Capisco come utilizzare l'autenticazione a più fattori di Grid come utente, ma come funziona tecnicamente? In particolare, come possono bastare poche lettere della griglia per decodificare qualsiasi segreto definito in anticipo o si tratta di un...
posta 12.05.2011 - 00:36