Debe cerrar su navegador web (para evitar la divulgación de información privada) si ...
-
Alguien podría acceder a la computadora después de que lo hagas
-
La respuesta HTTP (de la información confidencial) no establece correctamente el encabezado Cache-Control
Por ejemplo, vaya a yourbank.com y observe su cuenta. Haga clic en cerrar sesión. Haga clic en el botón Atrás. ¿Ves la información de tu cuenta? En algunos sitios, en otros no, según el encabezado del caché.
Vaya a yourbank.com y observe su cuenta. Tenga en cuenta la URL. Haga clic en cerrar sesión. Cierre su navegador (todas las ventanas / procesos). Abra su navegador de nuevo con la URL indicada. ¿Ves la información de tu cuenta? Usted no debe.
El encabezado HTTP correcto es:
Cache-Control: no-store, must-revalidate
En el caso de que un usuario tenga el mismo sitio abierto en varias pestañas (pero solo cierre sesión en una), puede hacer que el navegador vuelva a cargar la página (mostrando así la pantalla de inicio de sesión) usando el siguiente encabezado
Refresh: N
Donde N es el número de segundos hasta que caduque la sesión del usuario + un pequeño búfer. Todavía sería vulnerable por un período, pero no para siempre.