Preguntas con etiqueta 'authentication'

1
respuesta

Pros y contras de las imágenes de seguridad [duplicar]

Durante el último año más o menos, me he dado cuenta de que todas las organizaciones bancarias con las que trabajo que tienen o tuvieron "imágenes de seguridad" como parte de su proceso de inicio de sesión han eliminado o planean eliminar esa...
hecha 09.10.2015 - 06:59
0
respuestas

autenticación externa de drupal: ¿cómo manejar la contraseña?

Necesito implementar una arquitectura que alguien más diseñó. Tienen un drupal como componente que interactúa con el usuario y un módulo de autenticación externo. Para autenticar, desde drupal, el nombre de usuario y la contraseña deben pa...
hecha 12.09.2014 - 22:14
2
respuestas

¿Es seguro este flujo de inicio de sesión a través de una cuenta de correo electrónico autenticada?

Quiero que los usuarios inicien sesión ingresando un correo electrónico y luego comprobando que controlan ese correo electrónico. Solo me importa que ellos controlen el correo electrónico y, por lo tanto, quiero evitar agregar otra contraseña al...
hecha 18.09.2014 - 01:23
1
respuesta

Problemas de seguridad de autenticación de token USB

En primer lugar, debo mencionar que leí este hilo y fue útil en mi caso, pero necesito más comentarios y revisiones sobre este método de autenticación. USB Token authentication del que quiero hablar es: 1- Inicio de sesión del usuari...
hecha 30.06.2014 - 10:38
1
respuesta

Mejor manera de almacenar la autenticación del usuario en la aplicación del teléfono

Estamos creando una aplicación y el registro del usuario ocurre de la siguiente manera. El usuario envía a través de la aplicación: email-id / teléfono y nombre de usuario. El servidor envía un pin para ingresar a la aplicación por teléfon...
hecha 30.07.2014 - 03:53
2
respuestas

Se pueden manipular los datos de la sesión sin acceso al código fuente

Al implementar una aplicación basada en web, ¿qué tan seguras son las variables de sesión frente a la manipulación manual más allá del alcance de mi código? es decir, cuando se autentica a un usuario, si tuviera que inicializar una variable d...
hecha 28.04.2014 - 00:32
2
respuestas

Cuando restablezco mi contraseña para mi cuenta de Microsoft, ¿cómo saben qué contraseña he usado antes?

Supuesto utilizado: todas las contraseñas que he usado tienen algunos elementos aleatorios antes de hacer hash y se almacenan en algún lugar de su base de datos. Si mi contraseña anterior solo existe como hashes con sal en su base de datos,...
hecha 01.06.2014 - 21:32
1
respuesta

Uso de datos cifrados en la clave de sesión en lugar de aleatorio

Estoy escribiendo una aplicación orientada a servicios (REST) que es (casi) totalmente sin estado: puede autenticarse mediante claves API, pero para la interfaz de usuario web usa la sesión donde almacena nada más que la ID de un usuario autenti...
hecha 18.05.2014 - 20:56
2
respuestas

Los piratas informáticos automatizados utilizan para probar contraseñas

Debido a la piratería de eBay, tuve que buscar otras cuentas en las que haya usado la misma contraseña para cambiar las contraseñas en esos sitios también. (Sé que es muy malo tener las mismas contraseñas en varios sitios para comenzar ... pero...
hecha 21.05.2014 - 23:30
3
respuestas

Determinar la precisión de un sistema biométrico

¿Cómo se determina la precisión de un sistema de seguridad biométrico (su capacidad para minimizar la tasa de aceptación falsa y la tasa de rechazo falso)?     
hecha 09.05.2014 - 10:09