Domande con tag 'security'

1
risposta

Come memorizzare in modo sicuro le credenziali dell'utente da un sito Web esterno

Sto sviluppando un'applicazione in cui mi piacerebbe utilizzare credenziali da siti Web esterni. Questo verrà utilizzato per accedere con l'API del sito Web e ottenere informazioni per l'utente. Esempio: voglio utilizzare l'account dell'utent...
posta 30.09.2013 - 20:12
1
risposta

Questo mini-DSL nasconde le password URI compatibili con le specifiche URI?

Password esposte negli URI Un'applicazione memorizza gli URI da utilizzare per i trasferimenti di file tramite SFTP, FTP, FTPS e SCP. Molti di questi URI contengono password, ad esempio: sftp://someuser:[email protected]/ Questi UR...
posta 20.02.2014 - 19:16
2
risposte

Come posso limitare l'accesso per i file generati automaticamente a utenti specifici in una configurazione MVC?

Ho un tipico sito Web basato su MVC e vorrei dare ad alcuni utenti registrati la capacità di estrarre i dati dal database (in una varietà di formati). Il flusso di lavoro è molto semplice: Accesso utente, L'utente fa clic sull'esportazione...
posta 13.09.2013 - 15:20
1
risposta

Devo implementare la sicurezza per la mia pagina Web, se è collegata solo a una LAN

Sto creando un server websocket in grado di comunicare con i clienti. Questo server si troverà su un canale vLAN privato in un luogo pubblico, AKA solo il personale ha accesso alla rete su cui è acceso il server. In questo caso, devo imple...
posta 20.11.2018 - 20:08
2
risposte

Protezione del pannello di amministrazione di e-commerce con una VPN

Sto sviluppando il back-end di un sistema di e-commerce, che ha clienti e account di tipo amministratore. Questi due ruoli non si sovrappongono, gli amministratori sono lì per fare il lavoro di back office, mentre i clienti fanno lo shopping....
posta 13.09.2018 - 11:32
0
risposte

Come dovrei gestire la chiave privata nel responsabile della decrittografia?

Possiedo lo sviluppo di un lavoratore Sidekiq che decrittografa migliaia di CSV crittografati con gpg e li carica nel database. Anche se non è necessario, sto usando una gemma per interagire con il binario gpg / GnuPG. La gemma che sto utiliz...
posta 16.09.2017 - 07:56
0
risposte

Servizio web per la registrazione degli utenti

Sto pensando di creare un'app Web che utilizzi MySQL come database, Java / Grails come back-end e JavaScript / VueJS come front-end e poi comunicheranno usando solo le API JSON RESTful (in questo modo posso avere app frontend in esecuzione su qu...
posta 10.07.2017 - 15:56
0
risposte

Archiviazione URI file e checksum per verificare se il file è stato modificato in futuro

in questo momento l'applicazione sta memorizzando i dati di un file nel database e stiamo considerando di archiviare un collegamento (http, ftp, ecc.) al file e il suo checksum. Forniremo un servizio e il consumatore del servizio dovrebbe fornir...
posta 11.08.2018 - 12:21
1
risposta

Libri o guide riguardanti la memorizzazione sicura delle chiavi e la crittografia del database [chiusa]

Ho un'idea per un prodotto SaaS che voglio creare, tuttavia, questo prodotto memorizzerà dati estremamente sensibili che devono essere crittografati a riposo. Il problema non è tanto la crittografia, quanto il problema di archiviare in modo sicu...
posta 04.04.2012 - 22:12
0
risposte

Crittografia front-end-side: dove memorizzare la password durante la sessione?

al momento stiamo lavorando su una piccola applicazione in cui memorizziamo una serie di dati JSON provenienti da un editor di grafica basato su JS (pensiamo a una versione arricchita di this ) in un back-end basato su Rails. Vogliamo consentir...
posta 21.03.2018 - 13:30