Preguntas con etiqueta 'authentication'

0
respuestas

¿Es más seguro autentificarse mutuamente en un solo protocolo? [cerrado]

Me gustaría saber si, en una comunicación entre dos usuarios peer A y B sin autoridad central , es más seguro autentificar mutuamente A a B y B a A aplicando un solo protocolo, en lugar de autenticar primero A a B y luego B a A. En este últim...
hecha 25.07.2018 - 13:09
1
respuesta

Acceso seguro a la API a través de SSL usando un touth outh

En el proyecto en el que estoy trabajando actualmente, autentificamos el Clientes por nombre de usuario y contraseña. En este sistema, cada usuario tiene una clave que se calcula a partir de su contraseña. Sin embargo, queremos proporcionar u...
hecha 17.09.2013 - 16:00
0
respuestas

¿Qué protección adicional se requiere para la autenticación y el envío de mensajes además de TLS? [cerrado]

Uso TLS para proteger las comunicaciones TCP de mi cliente-servidor. Tengo un servidor Qt y clientes Android y iOS. Para la conexión TLS solo uso certificados del lado del servidor, por lo que solo los clientes están seguros de que están conect...
hecha 13.04.2018 - 08:02
3
respuestas

Cómo iniciar sesión y cifrar datos con la misma contraseña / clave

He creado una aplicación web de "bóveda" en PHP para almacenar contraseñas, números de tarjetas de crédito, etc. Es principalmente para mí, pero estoy practicando con múltiples usuarios en mente. Uso el cifrado bidireccional para proteger los da...
hecha 30.10.2012 - 18:42
0
respuestas

máquina a máquina secreto de autenticación

Para la comunicación de máquina a máquina (incrustar otras aplicaciones en aplicaciones, etc.) a menudo enfrentamos el problema de que el sitio que estamos incrustando requiere un nombre de usuario y una contraseña para autenticarse. El problema...
hecha 29.05.2018 - 11:08
0
respuestas

condición de solicitud multifactorial

Es un hecho establecido que el mensaje de error de las páginas de inicio de sesión no debe especificar si la contraseña o la identificación es el problema. Pero para una aplicación con autenticación de múltiples factores, deberíamos pedir otr...
hecha 24.05.2018 - 11:38
0
respuestas

autenticación / autorización AD + WAM

pronto introduciremos el sistema de Ticketing OTRS en nuestro entorno, que se utilizará para manejar incidentes de seguridad relacionados con SAP. Los agentes utilizarán su ID de AD + pwd para autenticarse (solo los usuarios que pertenezcan a ci...
hecha 22.03.2018 - 20:12
0
respuestas

Patrón de seguridad para la herramienta para la interfaz del cliente

Como principiante en el desarrollo de API web y otras tecnologías web, me pregunto cuál podría ser el mejor enfoque para asegurar una herramienta en la interfaz de un cliente. Digamos que estoy ofreciendo una herramienta que se puede usar en...
hecha 05.03.2018 - 01:32
0
respuestas

Reutilización del valor hash de la contraseña al servidor por un actor malicioso

Digamos que Alice inició sesión en enlace con su correo electrónico y contraseña:         Correo electrónico:         [email protected]           Contraseña:         correctHorseShoeBattery           Nonce dado por el servidor: 123139...
hecha 17.05.2018 - 12:14
0
respuestas

Intento de inicio de sesión extraño [cerrado]

Cada vez que enciendo mi PC en lugar de mostrar la pantalla de inicio de sesión, algunos caracteres se escriben automáticamente en el campo de entrada e intentan iniciar sesión y luego aparece un pin incorrecto, no puedo descubrir por qué sucede...
hecha 11.02.2018 - 06:17