Preguntas con etiqueta 'authentication'

0
respuestas

Token AJAX de autenticación básica HTTPS

Tengo un sitio web (https) que tiene habilitada la autenticación básica para /token subdir Tengo websocket ws pasando por Nginx para convertirme en wss Quiero crear una api bidireccional en el websocket para que los usuarios finales pu...
hecha 15.03.2018 - 11:09
0
respuestas

¿Qué tan seguras son las cookies para la aplicación de pago?

Recientemente, comenzamos a trabajar en una aplicación de pago móvil. No estamos buscando una manera de implementar la función "Recordarme". Nos preguntamos si deberíamos usar cookies de sesión, JWT o tal vez otro método para recordar al usuar...
hecha 15.07.2018 - 13:43
0
respuestas

El usuario ha sido autenticado. ¿Ahora que?

Estoy intentando crear un sistema de autenticación de usuario para una aplicación. No puedo usar una biblioteca incorporada para eso, como la identidad de ASP.NET, pero puedo usar cualquier método simple en .net. Como no quiero lanzar mi prop...
hecha 10.07.2018 - 18:10
1
respuesta

¿Las fichas de Authy son inseguras?

He estado probando Authy , una alternativa de Google Authenticator con una función opcional de poder realizar copias de seguridad de tus tokens. Tienen dos tipos de tokens: tokens generados automáticamente y los tokens OTP normales que agregó a...
hecha 02.08.2018 - 18:32
0
respuestas

Mecanismo de autenticación sin enviar contraseña en el lado del servidor

Mi cliente actualmente está utilizando Contraseña remota segura (con SSL) para la autenticación. La razón es que no desea enviar la contraseña de usuario en el lado del servidor, para probar que no se almacenan datos confidenciales del usuario...
hecha 20.06.2018 - 15:47
2
respuestas

“No ingrese su contraseña a menos que reconozca esta imagen”. ¿Cómo funciona esto? [duplicar]

El indicador de inicio de sesión para mi sitio de pago de préstamos estudiantiles tiene dos partes. Primero ingrese su nombre de usuario, luego se le mostrará una imagen y un mensaje de contraseña. Escogí la imagen cuando hice mi cuenta por pr...
hecha 19.07.2017 - 17:36
1
respuesta

¿La red del operador se autentica a sí misma en la tarjeta SIM?

Según tengo entendido, así es como funciona la autenticación SIM: Cuando se inicia el dispositivo móvil, obtiene IMSI de la tarjeta SIM y lo envía a la red del operador La red del operador encuentra el Ki (clave de autenticación simétr...
hecha 21.08.2015 - 16:45
2
respuestas

WordPress Hacked. Denegar el acceso a través de administrador - útil o no?

¿Realmente ayuda a mantener un sitio más seguro para denegar todo acceso al administrador de WP y hacer cambios directamente en el FTP? Nuestro WP ha sido hackeado dos veces ahora. Parece que todo el mundo tiene una idea diferente sobre cómo...
hecha 24.03.2014 - 13:03
2
respuestas

Guardar el token de inicio de sesión de inicio automático de la aplicación en la computadora

Necesito iniciar sesión en la aplicación de escritorio mientras se inicia automáticamente en el servidor (como hace Skype). ¿Cuál es la mejor práctica para guardar el token de autenticación (contraseña)? ¿Debo usar algo como el cifrado RSA (que...
hecha 15.04.2014 - 14:35
2
respuestas

¿Es la autenticación IPSEC entre hosts locales una parte del comportamiento normal en una red de Windows?

Estoy viendo muchos mensajes de autenticación IPSEC en los registros de eventos de los hosts del dominio de Windows. Me preguntaba si esto: ¿la configuración de las conexiones IPSEC entre las estaciones de trabajo del dominio es parte del compor...
hecha 03.04.2014 - 09:36