Proceso de inicio de sesión compatible

1

Trabajar con un desarrollador para actualizar un sistema de inicio de sesión a través de una interfaz de usuario web:

Actualmente, utilizamos:

  1. Ingresar ID de inicio de sesión
  2. Pasa por desafío / paso a paso
  3. En función de los resultados: se presenta la página de contraseña para iniciar sesión
  4. al usuario de desafío / paso a paso

Quieren cambiar el flujo a:

  1. Ingresar ID de inicio de sesión
  2. Al usuario se le presenta inmediatamente la página de contraseña
  3. Pasa por desafío / paso a paso

El segundo escenario aparece hacia atrás y es vulnerable a los ataques.

Necesito buscar algo que corrobore esto desde un punto de vista de cumplimiento / regulatorio.

    
pregunta Leptonator 25.06.2014 - 22:07
fuente

0 respuestas

Lea otras preguntas en las etiquetas