Domande con tag 'password-reset'

4
risposte

Gli utenti possono accedere con la stessa password quando viene richiesta una modifica della password ma non viene modificata?

Ho notato che alcuni siti non consentono di accedere con la vecchia password se viene richiesta una nuova password, ma non è stata modificata. Esempio: ho dimenticato la mia password e ne ho richiesta una nuova nell'e-mail. Ricevuto l'e-mail...
posta 09.02.2017 - 10:53
2
risposte

Funzionalità Active Directory "Password dimenticata" senza email o testo

Al momento stiamo cercando di implementare una funzione di auto-ripristino della password AD sicura per i nostri utenti. Il nostro scenario è di gestire le persone che hanno dimenticato la loro password, non quelli che vogliono cambiarlo. I no...
posta 02.11.2016 - 12:07
2
risposte

È bello disconnettere automaticamente gli utenti dopo aver cambiato la password?

È buona norma implementare la disconnessione automatica in un'app Android dopo aver cambiato la password tramite l'app?     
posta 26.11.2018 - 09:36
1
risposta

Reimpostazione della password ogni volta che si effettua l'accesso

È una buona idea in termini di sicurezza, di reimpostare la password ogni volta che accedi e basta riempire la tua password con un mucchio di simboli casuali, lettere e parole che non ricordi? Poiché le password con entropia più ampia hanno u...
posta 23.01.2017 - 03:12
1
risposta

Reimposta la password con il client di posta elettronica che verifica il collegamento

Ho riscontrato la situazione in cui il client di posta elettronica controlla tutti i collegamenti nelle e-mail, in modo tale che quando invii un'email con un link per la reimpostazione della password, l'utente ottiene la nuova password temporane...
posta 25.10.2016 - 12:43
1
risposta

auto reset password con MFA

Devo implementare una funzionalità di reimpostazione della password con l'autorizzazione di Multifactor. Il piano è di utilizzare questi 2 fattori: chiedere a un qs di sicurezza e inviare un codice email / sms all'utente. Penso che l'ordine d...
posta 15.04.2018 - 03:22
1
risposta

Vantaggi della nuova funzione "Amici fidati" di Facebook

Oggi sul mio Facebook ho visto una nuova funzionalità (per me almeno) per accedere al tuo account in caso tu abbia perso l'accesso in qualche modo. Il processo è semplice. Aggiungi da 3 a 5 amici come amici fidati. Quindi se perdi l'accesso a...
posta 12.06.2017 - 21:07
2
risposte

Sta usando password_verify ($ password, "") per bloccare l'accesso a un account sicuro?

Stiamo migrando un vecchio sito Web, che utilizzava un hashing della password piuttosto vecchio alla nuova funzione di verifica della password php. Il vecchio metodo usava un vecchio hash, e vorremmo usare password_verify invece del vecchio...
posta 23.01.2017 - 11:14
1
risposta

Come funziona il tasto di reset della password?

Voglio dire, questo sembra uno strumento davvero utile per tutti i tizi dell'IT. Ma a me sembra che non faccia nulla di veramente difficile se non semplicemente semplicemente qualcosa che puoi fare da solo. Quindi cosa fa esattamente e come...
posta 07.10.2016 - 20:31
0
risposte

Password Reimposta la strategia URL

Progettando un nuovo flusso per una funzione "Ho dimenticato la password" che stiamo sviluppando, mi sono imbattuto in una domanda stimolante riguardante l'URL e l'impegno che deve essere fatto tra gli sviluppatori di frontend e back-end. Anc...
posta 08.11.2018 - 10:49