Domande con tag 'password-management'

5
risposte

Come indirizzare la politica di sicurezza delle password errate da una grande azienda?

Ho appena ripristinato la password di Western Digital e mi hanno inviato via email la mia password in chiaro, invece di fornire un modulo online per consentirmi di cambiarlo. Questo mi preoccupa molto in quanto il sito accetta / elabora i pagame...
posta 03.07.2017 - 22:51
6
risposte

Le password devono essere ripristinate automaticamente quando cambia il metodo sottostante

Sono attualmente un ingegnere su un progetto in fase di sviluppo. Un "modulo" su questo progetto dà la possibilità per l'autenticazione / autorizzazione dell'utente. Tuttavia, ci viene in mente che l'algoritmo di hashing della password potrebbe...
posta 21.03.2016 - 15:03
15
risposte

Come memorizzare le password scritte su un notebook fisico?

Risposte alla domanda " Quanto sono sicuri i gestori di password come LastPass? "suggeriscono che la memorizzazione di password personali su un notebook fisico potrebbe essere un'opzione ragionevole: I know someone who won't use Password S...
posta 22.12.2015 - 13:30
8
risposte

Qualcuno può fornire dei riferimenti per implementare correttamente i meccanismi di reimpostazione automatica della password delle applicazioni web?

Stiamo implementando la reimpostazione automatica della password su un'applicazione web e so come voglio farlo (indirizzo e-mail con password limitata per reimpostare l'URL per gli utenti all'indirizzo e-mail pre-registrato). Il mio problema...
posta 27.01.2011 - 23:39
8
risposte

È sicuro inviare nomi utente / password chiari su una connessione https per autenticare gli utenti?

Sto configurando un server HTTP di casa che può inviare e ricevere dati JSON a / da diversi client (app per Android e iPhone). Vorrei consentire l'accesso solo a determinati utenti e sto considerando l'utilizzo di un semplice meccanismo usern...
posta 04.08.2014 - 15:56
9
risposte

Se un fornitore vede gli ultimi 4 caratteri della mia password, può vederli per intero?

Ho alcuni domini / siti web e anche email con Bluehost. Ogni volta che ho bisogno di supporto, hanno bisogno degli ultimi 4 caratteri della mia password principale per l'account. Non possono dirmi come memorizzano la password, quindi sono incuri...
posta 17.09.2015 - 16:51
2
risposte

Quanto è difficile craccare la password principale?

Con quale facilità qualcuno potrebbe crackare il mio file keepass .kdbx se quella persona ruba il file ma non ottiene mai la password principale? Questa è una seria minaccia o un attacco di forza bruta richiede tempi di elaborazione massivi...
posta 28.10.2011 - 21:18
14
risposte

Perché i servizi clienti affermano che l'utilizzo di simboli in una password non è sicuro?

Sto utilizzando un servizio online che di recente ho dovuto reimpostare la mia password perché l'ho dimenticato. Quando sono andato a cambiare password, volevo usarne uno con un simbolo !@£$%^&*() . Quando ho cliccato su "conferma passwo...
posta 26.01.2016 - 19:44
10
risposte

C'è qualche ragione per disabilitare la password di incollatura all'accesso?

Oggi ho effettuato l'accesso per pagare la fattura del mio cellulare e ho scoperto che il sito ha disattivato la funzionalità Incolla nel campo della password. Sono un webdev e so come risolvere questo, ma per un utente normale è DAVVERO...
posta 27.07.2016 - 04:31
14
risposte

Come posso proteggermi dalle false accuse quando la nostra azienda pratica il deposito di password?

Durante uno stage per una piccola azienda, il mio capo ha creato un account per me, così ho generato una password e l'ho usata. Il giorno dopo, il mio capo mi ha detto di scrivere la password del mio account su un foglio di carta, di metterlo in...
posta 31.01.2016 - 18:28