Domande con tag 'storage'

1
risposta

Memorizzazione di password salata e hash [duplicato]

C'è un vantaggio nell'archiviazione di sale aggiunto alla password con hash in una singola colonna di una tabella, rispetto alla memorizzazione di password saltata e hash in diverse colonne della tabella. La guida OWASP qui link dice "Memori...
posta 07.01.2015 - 19:57
1
risposta

Qualsiasi malware può accedere ai dati del portachiavi OSX

Sto lavorando a un progetto di sicurezza. Ho dati sensibili che vorrei memorizzare nel portachiavi di OS X. Sono in grado di aggiungere i dati a livello di codice nel portachiavi di OS X utilizzando RHKeychain . Ma dopo aver fatto molte ricerch...
posta 19.07.2014 - 20:21
2
risposte

archiviazione cloud crittografata con copia locale parziale

Esiste una soluzione di archiviazione su cloud con le seguenti funzionalità: parzialmente copiato localmente. Non completamente come dropbox, quindi può essere più grande del disco locale. Non completamente nel cloud ma solo un disco locale...
posta 26.12.2012 - 11:48
1
risposta

cache del browser, cookie, accessi attivi e altri dati

Questa domanda riguarda i browser comuni, anche se potrei fare riferimento alle impostazioni di Firefox. Tuttavia, non mi aspetto che sia sicuro in ogni modo. Sto cercando di sapere quanto è sicuro lasciare che il browser lasci i dati sul c...
posta 29.03.2013 - 12:16
2
risposte

Il modo migliore per memorizzare un segreto in modo sicuro

Sto lavorando a un software che deve archiviare e utilizzare i segreti. Questi segreti possono essere ad esempio: una password per connettersi a un database un segreto client per una sovvenzione di OAuth 2.0 client_credentials ....
posta 21.01.2016 - 15:17
0
risposte

Dove posso trovare atti legali (USA) per la memorizzazione o l'elaborazione del numero di previdenza sociale, codice fiscale, patente di guida?

C'è un PCI DSS per l'elaborazione della carta di credito. Da qualche parte esistono requisiti simili per l'elaborazione dei dati personali, specialmente negli Stati Uniti?     
posta 20.10.2017 - 14:23
1
risposta

Questo progetto per la memorizzazione / condivisione dei segreti è sicuro?

Obiettivi Sto implementando un sistema basato sul web che ha i seguenti obiettivi: Gli utenti sono in grado di memorizzare segreti (potrebbero essere password o un intero file) sul server. Il server non ha conoscenza delle chiavi per...
posta 27.06.2017 - 02:11
0
risposte

come garantire l'integrità dei dati nell'archivio / database? [chiuso]

Mi chiedevo in che modo uno sviluppatore di sistemi può garantire che il portafoglio virtuale dei sistemi non venga manomesso? ad esempio, si ipotizza che la mia applicazione consenta a un utente di depositare e prelevare denaro, laddove il sald...
posta 02.07.2017 - 04:07
2
risposte

È sicuro conservare alcuni dati e una sua copia crittografata con la stessa chiave ma con sale e IV diversi?

Ho un'applicazione che mantiene i suoi dati nelle classi (non nel database). per il salvataggio dei dati, utilizzo binaryformatter e converto questi dati in memorystream , quindi criptolo. per sicurezza, voglio mantenere un backup di qu...
posta 18.04.2017 - 08:15
0
risposte

C'è stato un caso documentato di recupero di informazioni da un HDD che è stato cancellato con ATA Secure Erase?

hdparm --security-erase NULL /dev/sdx Il comando di cui sopra Linux dice al disco di cancellare tutti i dati sul disco in modo irrecuperabile. Su Google, trovo alcuni esempi di persone che affermano che ATASE è stato implementato in modo er...
posta 05.04.2017 - 18:17