Domande con tag 'password-reset'

3
risposte

Gestione password e recupero account

Vorrei iniziare a utilizzare un gestore di password, ma non sono sicuro di come gestire il recupero dell'account. Non sono un criminale o un agente segreto, quindi se perdo la mia password principale (o il mio secondo fattore di autenticazion...
posta 15.04.2018 - 15:01
1
risposta

Come disabilitare "l'ultima password che ricordi" di Google, dopo aver saputo che qualcuno ha la mia password?

Ho ricevuto questa email da Google: Someone just used your password to try to sign in to your Google Account [email protected]. Details: Sunday, July 9, 2017 11:27 AM (France Time) ******, France Google stopped this sign-in attempt,...
posta 09.07.2017 - 18:17
3
risposte

Quale è più sicuro per una funzionalità di reimpostazione della password - domande di sicurezza o ripristino del collegamento nell'e-mail? [duplicare]

Devo fornire la funzione Reimposta password per il mio prodotto. Per questo ho due soluzioni in competizione: Invia il link per la reimpostazione della password nella posta all'utente Fornisci la soluzione basata sulla domanda di sicurez...
posta 08.06.2016 - 08:32
1
risposta

Scopo di avere un identificatore su una comunicazione di reimpostazione della password

Un particolare servizio che uso, quando viene richiesto un reset della password, mi ha mostrato un identificativo sul sito web - qualcosa come 4562708546, apparentemente casuale o sequenziale. Mi hanno quindi inviato una nuova password tramit...
posta 12.05.2016 - 23:03
2
risposte

Sicurezza Android: dare a Google il tuo numero di telefono

Durante la configurazione del mio account Android sul mio telefono, mi viene chiesto If you like, you can add this phone's number to your account .... ..for example you number will be used to: Reset your password if you forget it...
posta 14.11.2018 - 09:11
1
risposta

Dovremmo confermare altri dettagli personali prima delle domande di sicurezza durante il reset della password?

Sono stato incaricato di lavorare su uno strumento di reimpostazione della password per il sito Web della mia azienda. Questo strumento consente a un addetto all'assistenza di fornire una nuova password di reimpostazione al telefono nel caso in...
posta 06.04.2017 - 00:29
1
risposta

Best practice per generare e utilizzare OTP temporizzato casuale

Supponiamo di voler implementare un sistema OTP che genera numeri da 6 a 10 cifre. (suppone che sia usato per reimpostare la password o inviare denaro) Gli OTP hanno una scadenza, quindi continuano a essere rimossi dalla memoria del server....
posta 16.09.2017 - 08:14
1
risposta

Il modulo di reimpostazione della password di Identità di base di ASP NET richiede l'indirizzo e-mail

Ho notato che i modelli di identità di base ASP.NET predefiniti richiedono l'indirizzo email dopo il link di notifica email di ripristino è stato seguito (ovvero il modulo "scegli una nuova password" nella visualizzazione ResetPassword.cshtm...
posta 23.05.2017 - 11:53
5
risposte

Cosa succede se l'utente non può rispondere alla domanda di sicurezza durante il reset della password?

Sto pensando alla logica di recupero della password per un sistema di e-commerce. Qualche backround: le password vengono archiviate usando bcrypt, il recupero della password implica il link di reset standard, che può essere utilizzato per reimpo...
posta 02.02.2014 - 19:20
1
risposta

Perché la nuova password deve essere diversa dalla vecchia

Quando modifichi la mia password, tieni presente questo messaggio qui sotto alcune volte: Your new password must be different from your previous password. Qual è la logica alla base di tale implementazione? EDIT: Mi dispiace non è sta...
posta 23.09.2016 - 16:52