Estoy desarrollando una aplicación web que es básicamente para todos nuestros empleados. Ahora mismo tenemos 3500 empleados y todos ellos accederán a esta aplicación web.
Todos ellos usarán información realmente confidencial. En este momento estoy pensando en cómo se autenticarán todos.
Pero, ¿cuál es la mejor manera de guardar el inicio de sesión: con la variable de sesión o con cookies?
¿O tal vez ambos?
Ahora mismo estoy trabajando con ASP.NET y las variables de sesión se guardan en una cadena base64 (quizás esto sea un poco más seguro pero no lo sé).