Preguntas con etiqueta 'authentication'

6
respuestas

¿Es un problema de seguridad permitir direcciones de correo electrónico casi idénticas al registrarse?

Supongamos que tiene un sitio web donde es posible crear cuentas para todas las siguientes direcciones de correo electrónico: '[email protected]' '[email protected] ' '[email protected];' '[email protected];[email protected]' ¿Debería considerarse esto como u...
hecha 27.01.2016 - 21:00
5
respuestas

verificación SMS, ¿es seguro? [duplicar]

En mi aplicación web (todo funciona con HTTPS), le envío un SMS con un código único de 5 dígitos a un número de teléfono que proporciona. Luego le pido al usuario que ingrese en el navegador el código que recibió. Aparte de la pura suerte de a...
hecha 07.11.2016 - 19:21
4
respuestas

¿Es seguro este sistema sin contraseña?

Una persona tiene un formulario que solicita un nombre y una contraseña. La contraseña se envía al servidor donde se crea un hash a partir del hashing del nombre y la contraseña. Este hash se convierte en un número utilizando el valor ascii. El...
hecha 13.05.2017 - 17:25
2
respuestas

¿Es este un esquema de intercambio de datos seguro para un juego?

Estoy escribiendo un juego multijugador. Tengo un servidor central que lo procesa todo. Para el intercambio de datos utilizo el protocolo HTTPS. Debido a que este es un juego, no puedo usar sistemas computacionalmente costosos como RSA para la t...
hecha 05.01.2016 - 15:32
4
respuestas

Terminología: autenticación vs verificación

Las dos palabras tienen un significado similar y tengo dificultades para explicar adecuadamente la diferencia a alguien. Usted verifica la identidad de una persona haciendo que muestre una forma de identificación, como un pasaporte de la licenci...
hecha 31.05.2013 - 11:05
2
respuestas

Mi banco me hace ingresar mi contraseña con el mouse. ¿Que pasa con eso? [duplicar]

El proceso de inicio de sesión de banca por Internet para Westpac requiere que el usuario ingrese la contraseña con el mouse. Es molesto, ¿qué pasa con eso? ¿Es solo para intentar detener a los keyloggers en las computadoras públicas o hay alg...
hecha 18.10.2012 - 05:41
1
respuesta

Seguridad para la API REST (usuario / pass auth vs hmac vs oauth)

Tengo dos servidores (uno en Hetzner (lo llamo H) y otro en mi oficina (llamándolo O)). Necesito ejecutar un servicio web básico de CRUD en O y el único consumidor del servicio es H. Los datos en O son datos confidenciales del usuario. Este es u...
hecha 30.07.2013 - 15:01
3
respuestas

¿Por qué hay una longitud de usuario mínima?

En algunas aplicaciones (web) hay una longitud mínima para los nombres de usuario, generalmente hay una restricción para una longitud mínima de 6 caracteres. Por ejemplo, cuentas de gmail gratuitas y miiverse (red social de Nintendo). ¿Por...
hecha 12.12.2013 - 13:36
2
respuestas

Ocultar nombres de cuentas de usuario de sesiones RDP no autenticadas

Esto es para un sistema Windows 7 Ultimate, que no es miembro de un dominio. Cuando inicio sesión en el sistema localmente, debo ingresar manualmente mi ID de usuario o autenticarme con datos biométricos. El sistema no muestra mi nombre de us...
hecha 14.06.2011 - 15:34
4
respuestas

¿Cuáles son las desventajas de la autenticación de inicio de sesión único?

Estábamos discutiendo para implementar solo en nuestra aplicación web, justo después de analizar, llegamos a saber que las siguientes eran las ventajas del inicio de sesión único en la autenticación. En las palabras de Shwetha en el blog de Pru...
hecha 24.09.2012 - 07:41