Preguntas con etiqueta 'authentication'

3
respuestas

Cookies "Recordarme": ¿las implementé de manera segura?

Actualmente estoy trabajando en el sitio web de un proyecto para mascotas y quiero implementar la función "Recordarme" para los inicios de sesión y quería saber si mi procedimiento es seguro. El proceso de autenticación básicamente es algo como...
hecha 09.08.2014 - 00:51
2
respuestas

La contraseña puede no ser similar a las últimas 5 contraseñas [duplicar]

SAP NetWeaver tiene una política de contraseña para evitar que su nueva contraseña sea similar a las últimas 5 contraseñas. ¿Se almacenan las contraseñas en texto sin formato para verificar esto? ¿O se almacena algo así como un valor sou...
hecha 23.02.2016 - 09:54
5
respuestas

Buenas formas de evitar que los spammers se registren [duplicar]

Ya que todos odian los captchas, ¿cuáles son las buenas alternativas? Busco evitar la creación automática de cuentas en un sitio web, pero también me preocupa la gente. Si el registro es demasiado fácil, no habría nada que impidiera a las pe...
hecha 05.02.2013 - 01:56
2
respuestas

¿Los códigos de copia de seguridad de Google 2 Factor Auth funcionan para iniciar sesión en Google u otros sitios?

Configuré Google 2 Factor Auth para iniciar sesión en otros sitios. Veo que hay códigos de respaldo si pierdes tu dispositivo. ¿Se utilizan solo para iniciar sesión en Google o pueden usarse para iniciar sesión en otros sitios?     
hecha 29.07.2013 - 05:44
3
respuestas

Iniciar sesión Sugerencias de seguridad del sistema

Estoy creando un sistema de inicio de sesión y me preguntaba si alguien tenía alguna sugerencia. Aquí está mi configuración actual: nonce para verificar si el inicio de sesión se originó en nuestro formulario de inicio de sesión se combinó...
hecha 16.06.2012 - 19:41
1
respuesta

¿Qué usuario estaba tratando de autenticar este spammer?

Tengo una aplicación personalizada que supervisa y registra la sesión SMTP de un usuario, y encontré a este spammer tratando de usar mi MTA como retransmisión. ¿Es posible determinar con qué nombre de usuario están intentando iniciar sesión?...
hecha 02.07.2012 - 15:47
2
respuestas

Obtener acceso e iniciar sesión en la computadora portátil del empleado. ¿Puede obtener acceso a TI sin las credenciales propias del empleado?

Si se retira la computadora portátil de un empleado para fines de investigación, ¿puede el departamento / equipo de TI que está a cargo de emitir computadoras portátiles, etc. iniciar sesión en la cuenta de la red del empleado en esta computador...
hecha 04.12.2018 - 06:54
2
respuestas

¿Por qué los servidores almacenan la contraseña con hash en lugar de transmitir en clave privada / pública?

Entiendo por qué los certificados de cliente SSL no se utilizan ampliamente (es necesario instalarlos, problemas con las máquinas compartidas, etc.). Por otro lado, cuando inicio sesión en el servidor, la contraseña se le envía y se encuentra en...
hecha 17.03.2012 - 12:37
1
respuesta

Es una autenticación de tarjeta única o multifactor

Dado que solo es algo que tienes , eso hace que la autenticación de un solo factor sea correcta.     
hecha 23.01.2018 - 20:13
3
respuestas

¿Quién debería emitir el certificado de cliente para la autenticación del certificado de cliente?

En el caso de la autenticación de certificado de cliente, ¿quién debería emitir el certificado de cliente? ¿El proveedor de servicios que expone la API o el consumidor cliente que consume la API? En mi experiencia, he visto ambos enfoques pero...
hecha 31.07.2018 - 15:33