Domande con tag 'password-management'

0
risposte

bitwarden come alternativa a LastPass? [chiuso]

Mi sono imbattuto in bitwarden , un servizio che promette di fornire un servizio come LastPass (tutti i dati crittografati sul dispositivo, ma in aggiunta memorizzati su un server centrale per un facile accesso). Non sto parlando del prezzo...
posta 20.01.2017 - 22:29
3
risposte

Miglior schema di archiviazione password per alta entropia, password uniche resistenti ai guasti [chiuso]

Qual è il modo migliore, più sicuro e più semplice per: memorizza password uniche e forti per ogni servizio che richiede l'autenticazione rende il sistema resistente (si evita la perdita totale della sicurezza, le violazioni sono contenute...
posta 26.10.2011 - 13:44
3
risposte

Esiste un gestore di password che combina una soluzione di "password principale" con una soluzione di archivio chiavi?

Ci sono molti posts online discutere dei meriti degli strumenti di generazione password "master password" o "deterministico, site-specific". L'idea generale è che una funzione hash("my_master_password", "facebook.com") potrebbe det...
posta 01.05.2017 - 23:08
6
risposte

Password inviata tramite email al momento della registrazione

Mi chiedevo quali sono i pro e i contro sull'invio di una e-mail con la password a un utente che si registra su un sito Web (come fa wordpress.org). Usano password piuttosto buone (12 caratteri con lettere maiuscole e minuscole, numeri e simb...
posta 20.04.2012 - 16:14
2
risposte

Quanto è rischioso usare la posta elettronica per gestire le password?

Senza dubbio ci sono modi migliori e modi più sicuri per gestire le password, ma mi piacerebbe prendere una decisione informata per determinare se è troppo rischioso. In breve, quando ricevo un messaggio di "benvenuto nuovo utente", inoltro...
posta 14.09.2018 - 19:29
2
risposte

Come memorizzare il token di accesso token / password reset nel database?

Ho un codice di accesso che viene inviato agli utenti in modo che possano accedere al sito con un clic. Dai termini di accesso è molto simile all'URL di reimpostazione password, quindi presumo che si applichino le stesse ipotesi. es. in quest...
posta 10.05.2016 - 15:49
7
risposte

Condivisione di password e credenziali tra fondatori e dipendenti

Qual è il modo migliore per condividere password e credenziali dai vari account aziendali in modo sicuro? Ad esempio, le e-mail non funzionano perché se qualcuno entra in uno degli account e-mail dei tuoi dipendenti, avranno accesso a tutti g...
posta 25.06.2011 - 22:03
5
risposte

Devo abilitare l'autenticazione del dominio nella mia DMZ

Tradizionalmente sul mio posto di lavoro abbiamo una sottorete interna completamente protetta dal nostro firewall. Nessuna porta può essere aperta per le connessioni dirette dalla rete pubblica. Eseguiamo anche una DMZ in cui consentiamo l'apert...
posta 03.12.2011 - 20:17
1
risposta

Come verificare in sicurezza le password utilizzando John the Ripper

Quando i miei clienti creano una password, vengono mostrati un misuratore di forza e ho impostato i requisiti abbastanza alti. Tuttavia, il misuratore di forza è essenzialmente utile solo se viene attaccato da un violentatore di forza bruta molt...
posta 28.04.2013 - 20:51
3
risposte

fa cPanel memorizza la mia password di accesso come testo in chiaro

Nel tentativo di modificare la mia password cPanel mi è stato detto che: Your password could not be changed because the new password failed with the following reason : (is too similar to the old one), please try again! Che è corretto, le m...
posta 24.07.2014 - 18:02