Domande con tag 'password-management'

2
risposte

Scrivi e solo "DOVE"?

Mi è venuta in mente un'idea per un po 'e mi chiedo se ci sono problemi o semplicemente non ha valore. Cosa succede se un server di database (come Postgres) ha una colonna che può essere utilizzata solo per INSERT o come parte di una clausola WH...
posta 17.07.2013 - 05:44
1
risposta

Dove e come creare un segreto su un sistema Linux incorporato?

Sto usando OpenSSL su un Intel Edison (piattaforma Atom) incorporato che esegue un Yocto Linux. Voglio memorizzare le password con OpenSSL sul dispositivo, ma non so dopo quali regole dovrei creare la passphase. Il dispositivo è un prototipo...
posta 10.06.2016 - 10:13
1
risposta

Che cosa è più sicuro per voce e SMS OTP: un numero casuale o generato simile a HOTP?

Molti provider stanno creando l'autenticazione OTP per l'accesso. Tuttavia ho notato che tutti gli OTP vocali e SMS che ho incontrato sono una serie di 6 cifre ... simile allo standard HOTP RFC emesso da Google Authenticator. Vedo queste OTP...
posta 22.02.2013 - 16:20
1
risposta

Gestore password: il file chiave deve essere memorizzato su un dispositivo diverso dal file db password (anche se si utilizza pw master)?

Sconfigge lo scopo di un file chiave per memorizzarlo nella stessa posizione del database delle password? Cosa succede se è necessaria anche una password principale? Ad esempio, salvo il mio .kdbx su dropbox come metodo per eseguire il backup...
posta 07.02.2016 - 02:31
3
risposte

Utilizzo di Gestione password insieme a una password memorizzata

Da tempo desidera passare a un gestore di password. Ho letto e fatto ricerche, quindi conosco tutti i vantaggi dell'utilizzo di un gestore di password invece di utilizzare le stesse 3 password in tutti i siti. Una cosa che mi spaventa ancora è "...
posta 09.02.2018 - 01:42
2
risposte

WinZip file crittografato vs file protetto da password

In che modo i file protetti da password e i file crittografati di WinZip sono diversi? Ad esempio: se ho un file excel da inviare. Opzione 1: posso inviarlo come file protetto da password. Opzione 2: crittografia con password, ad esempio con...
posta 26.11.2012 - 09:25
3
risposte

Memorizzazione di password online utilizzando i documenti di Gmail

Seguendo la questa discussione sui "gestori di password online" mi chiedo se sia una buona idea archiviare le password utilizzando un foglio di calcolo all'interno dei documenti Gmail? Voglio dire, mi sembra che queste password siano sicure co...
posta 16.06.2012 - 14:44
2
risposte

Protocollo di autenticazione SASL senza password Cleartext

Come sai, LDAP supporta tre meccanismi di autenticazione : anonimo, semplice e SASL. Il primo è adatto solo a casi particolari, e quindi non ho intenzione di parlarne. Il secondo invia la password in chiaro e quindi non è adatto se uno non è...
posta 11.07.2012 - 22:14
3
risposte

Gestione password e recupero account

Vorrei iniziare a utilizzare un gestore di password, ma non sono sicuro di come gestire il recupero dell'account. Non sono un criminale o un agente segreto, quindi se perdo la mia password principale (o il mio secondo fattore di autenticazion...
posta 15.04.2018 - 15:01
2
risposte

Le password e le domande e risposte di challenge devono essere migrate?

Attualmente sto lavorando alla migrazione di uno strumento User Identity and Access Management da una piattaforma legacy (prodotto + soluzione) a una nuova (stesso prodotto ma versione aggiornata + soluzione aggiornata) Il mio team è stato sf...
posta 08.03.2018 - 17:26