La mayoría de los navegadores ofrecen una opción para guardar los datos de inicio de sesión para su uso posterior.
Supongamos que una estación de trabajo Windows está ubicada en una LAN corporativa bien protegida y que solo se puede iniciar un conjunto de aplicaciones bien definido con un conjunto bien restringido de opciones modificables en la aplicación .
En otras palabras: nadie puede ejecutar aplicaciones arbitrarias.
Me pregunto, qué tan seguros son los datos de inicio de sesión, qué guardan los navegadores:
- ¿Se cifrarán estos datos con el token de seguridad de inicio de sesión de Windows actual?
- ¿Solo el propietario de la cuenta de Windows podrá acceder a ella?
- ¿Están - asumiendo que el poder de cómputo práctico - es seguro?
Con respecto a la aplicación web:
- En caso de que una aplicación web proponga no guardar los datos de inicio de sesión en el navegador.
- ¿Puede una aplicación web incluso rechazar los datos de inicio de sesión que guardan los navegadores?
Práctico significa esto: No tener un enorme poder de cómputo o un sistema Copacobana .
Consecuencias:
- Si no es seguro: ¿ningún usuario debe almacenar datos de inicio de sesión?
- Si es seguro: se debe indicar al usuario que guarde los datos de inicio de sesión y luego elimine el medio por el cual se le transfirió la contraseña.