Domande con tag 'password-management'

5
risposte

Qual è il modo migliore per distribuire le password a una base di dipendenti diversificata?

Ho un problema che devo risolvere, in particolare come distribuire le password alle persone in una varietà di luoghi e con un'ampia varietà di accesso. Ho pensato ad alcune opzioni, ma ci sono degli svantaggi per tutti: Email : non sicur...
posta 26.01.2012 - 20:55
1
risposta

Devo cancellare le mie password anche se sono autorizzato a generare traffico limitato?

In questo momento sono impegnato a lavorare su una webapp con un mio amico. Il problema principale che abbiamo è che siamo autorizzati a generare solo 50 GB al mese in datatraffic. La mia domanda è: hashing delle password per gli utenti (quan...
posta 13.05.2016 - 10:13
3
risposte

Se l'autenticazione a più fattori è abilitata, come dovrebbe influire sulla reimpostazione della password self-service?

Dato che la sicurezza è sicura quanto il suo anello più debole, supponiamo che io abbia un sito Web con autenticazione aggiuntiva abilitata in uno di questi modi: (esempio, possono essere richieste più condizioni) Messaggio HOTP SMS / vocale...
posta 01.02.2013 - 16:10
4
risposte

Password dimenticate digitate troppo spesso

Mi è capitato più volte di essere diventato così abituato a digitare una password che non riesco a ricordare coscientemente ed è puramente memoria muscolare. Questo è particolarmente vero con password complesse che non seguono uno schema. È un p...
posta 15.01.2014 - 20:34
4
risposte

Le app possono essere considerate attendibili quando si richiedono le credenziali?

Recentemente ho acquistato un'app newsreader per il mio tablet che si connette a Google Reader. Per fare ciò, è richiesta la password del mio account Google. Non è esattamente la stessa cosa che gestire la password per gli sviluppatori di detta...
posta 06.09.2011 - 01:42
3
risposte

1Password per team quanto è sicuro?

Vorrei chiederti un'opinione su quanto sia sicuro 1Passowrd for Teams. Per qualcuno che non sa come usare 1Password - Uso personale - funziona qui un riepilogo: Si crea una password principale (difficile da forzare) e si crittografano tutte l...
posta 27.02.2016 - 19:57
4
risposte

Sicurezza della password

Mi è stato richiesto nella pagina di accesso di un sito Web di cambiare prima la mia password. Dopo aver digitato una nuova password, la pagina web mi ha detto che la nuova password non differiva abbastanza da quella precedente. Ciò significa ch...
posta 30.12.2013 - 20:58
3
risposte

Memorizzazione della password insieme al file crittografato

Stavo facendo una piccola applicazione per crittografare i file e mi sono imbattuto nel problema di verificare che la chiave fornita fosse quella corretta durante la decrittografia. La mia idea era quella di memorizzare la chiave (riempita, crit...
posta 29.12.2016 - 17:01
2
risposte

È sicuro esporre gli hash delle password di bcrypt?

Sto costruendo un'app Web che deve supportare il passaggio da utente a offline e mi chiedo se è sicuro esporre gli hash di bcrypt per autenticare gli utenti. Il flusso di base: Gli utenti primari eseguono l'accesso mentre l'app Web è onli...
posta 25.11.2016 - 21:41
6
risposte

perché non tutti i siti generano password per gli utenti? [duplicare]

Mi sono imbattuto in questa domanda e non ho mai visto un sito che lo faccia, che è una bandiera rossa. Tuttavia, l'approccio sembra sano e si deve aggirare l'obbligo di implementare le regole della password per rafforzare le password. Inolt...
posta 14.11.2017 - 19:17