Preguntas con etiqueta 'authentication'

1
respuesta

¿Es seguro usar un teléfono Android antiguo para la autenticación de 2 factores?

Pido disculpas por adelantado si este es el lugar equivocado para preguntar esto, no sabía un mejor lugar para comenzar. Tengo un HTC Hero arraigado (CDMA) que ya no está recibiendo el servicio y está simplemente ... sentado allí. ¿Sería segu...
hecha 25.10.2013 - 18:59
3
respuestas

Requisitos para una aplicación antirrobo para teléfonos inteligentes

Recientemente instalé Cerberus en mi dispositivo [personal] de Android para obtener protección contra el robo (no estoy realmente interesado en proteger sus datos , pero al aumentar las probabilidades, el dispositivo finalmente se recuperará)...
hecha 12.02.2013 - 15:48
1
respuesta

Criptografía asimétrica para almacenar credenciales en HTML LocalStorage

Estamos desarrollando una aplicación web móvil donde los usuarios desean (y es un requisito no flexible) estar registrados durante mucho tiempo. La solución que estamos desarrollando tiene una parte de cliente web en HTML + JS y un middleware...
hecha 30.01.2013 - 08:40
1
respuesta

Escoger un algoritmo de cifrado para tokens de autenticación pasados a través de AJAX

Estoy buscando un algoritmo de cifrado con un uso intensivo de la CPU, para pasar los tokens de autenticación de sesión. Como ejemplo: El usuario iniciará sesión en el sitio web (a través de OAuth, ya sea por el sitio como proveedor o un...
hecha 04.02.2013 - 14:16
1
respuesta

¿Cuál es el mejor enfoque para asegurar las credenciales de inicio de sesión en un formulario HTML?

Me doy cuenta de lo básica que es esta pregunta, pero he confiado durante años en los mecanismos integrados en .NET para manejar el inicio de sesión. En estos días, la mayor parte de mi trabajo consiste en usar la lógica del lado del cliente y l...
hecha 26.02.2014 - 03:51
3
respuestas

¿Se puede usar Paypal para verificar la identidad de un usuario?

A medida que uso mi cuenta de Paypal para varios servicios en línea, noté que los proveedores se integran de manera diferente con Paypal para pagos a pedido y pagos programados. También noté que Paypal ofrece un servicio de "ID verificada" pa...
hecha 27.09.2013 - 01:41
3
respuestas

¿Se debe utilizar WS-Fed, Mozilla's Persona u OpenID con una aplicación de Banca?

La mayoría de los sitios bancarios que he visto utilizan un proceso de inicio de sesión patentado, o de lo contrario no se integrará con un IDP externo. ¿Deberían los bancos ofrecer integración con servicios como los sistemas OpenID, WS-Fed...
hecha 15.01.2013 - 16:58
3
respuestas

¿Existe alguna ley contra un correo electrónico que contenga tanto un nombre de usuario como una contraseña?

Veo que la mayoría de las empresas proporcionan un nombre de usuario o una contraseña en un correo electrónico, pero nunca en un solo correo electrónico. ¿Es esta una "mejor práctica" o hay una ley real que impide que las compañías legítimas pro...
hecha 16.01.2013 - 20:19
2
respuestas

¿Asociar pedidos de invitados con una cuenta si el correo electrónico coincide?

Una tienda web permite pedidos de los invitados. Al realizar el registro de salida, el huésped debe proporcionar una dirección de correo electrónico (además de la dirección de envío y los datos de pago). Cuando esta dirección de correo electróni...
hecha 09.12.2013 - 17:46
1
respuesta

¿Seguridad computacional liviana liviana?

He leído un montón sobre cómo se debe usar bcrypt o PBKDF2 como un buen punto intermedio entre la carga de trabajo optimizable y el tiempo aceptable para hacer inviables los ataques de fuerza bruta y colisión. ¿Qué sucede si el sistema no es...
hecha 21.12.2012 - 12:36