Preguntas con etiqueta 'authentication'

1
respuesta

Seguro para abandonar la verificación de correo electrónico cuando se utiliza el inicio de sesión de Facebook

Si un usuario registra una cuenta en mi sitio web con la autenticación de Facebook, ¿puedo omitir de manera segura el "correo electrónico de verificación" que generalmente se envía a los usuarios que se registran sin Facebook (es decir, de for...
hecha 03.09.2013 - 22:31
1
respuesta

token generado aleatoriamente contra token web JSON

Estoy intentando asegurar el acceso a mi servidor web. He estado implementando una autenticación de token web JSON donde genero aleatoriamente una clave secreta y la asocio con ese usuario. La clave secreta se utilizará para codificar el toke...
hecha 06.08.2015 - 20:30
1
respuesta

¿Diseñando un inicio de sesión único con JSONP / CORS?

Me gusta la forma en que OAuth / OpenID puede autenticar / identificar a un usuario de otro dominio, pero solo si el otro dominio lo permite (presumiblemente en las instrucciones del usuario). Me gustaría hacer algo similar, pero utilizando C...
hecha 31.05.2013 - 16:57
2
respuestas

Mantener la sesión del usuario activa - consideraciones de seguridad

Recientemente, hemos desarrollado algunas funciones para nuestra aplicación web para permitir que un usuario permanezca conectado de forma indefinida, y estamos interesados en conocer las ramificaciones de seguridad al hacerlo. El objetivo de es...
hecha 12.11.2012 - 12:08
2
respuestas

¿Cómo se asegura VOIP en una organización grande?

Como parte de una organización grande que busca implementar VoIP, para subirse al carro de los ahorros y el enfoque de la red convergente, se me pide que analice los problemas de seguridad para desarrollar una política que ayude a definir una di...
hecha 07.06.2011 - 23:07
5
respuestas

La característica de seguridad más antigua aún está en uso activo

Más allá del sentido común y los controles de acceso físico, ¿es la contraseña del sistema la más antigua aún en uso activo? Por acceso físico, quiero decir, por ejemplo, dejar el sistema dentro de un espacio seguro.     
hecha 06.06.2011 - 03:09
4
respuestas

¿Puedo reemplazar el nombre de usuario y la contraseña con un texto largo y aleatorio en la URL? [duplicar]

Escenario Un cliente se enfrenta a un problema con sus usuarios: utilizan un servicio (web) varias veces al año y olvidan sus credenciales muy a menudo . Existe un procedimiento de recuperación de contraseña estándar, pero muchos de ellos...
hecha 03.12.2015 - 13:31
2
respuestas

Evitando que LSASS almacene contraseñas de texto simple en el entorno Kerberos

Es un riesgo de seguridad bien conocido que LSASS almacena contraseñas de texto claro si un usuario ha realizado un inicio de sesión con teclado interactivo en una máquina, ya sea un inicio de sesión local en su estación de trabajo o utilizand...
hecha 10.07.2013 - 11:03
1
respuesta

Sistemas de contraseña de prueba de conocimiento cero

Me pregunto si existe un sistema práctico de prueba de conocimiento cero que los humanos puedan utilizar para autenticar ellos mismos a un servidor. Tenga en cuenta que incluso la computadora no puede ser confiable (al menos con la autenticaci...
hecha 26.09.2015 - 22:22
3
respuestas

¿Por qué un sitio web permitiría que las respuestas a las preguntas de seguridad se usaran indistintamente?

Necesitaba restablecer mi contraseña en un sitio web que usa preguntas de seguridad para ese propósito, y noté algo extraño. Mis hipotéticas preguntas de seguridad son (no las que realmente uso) son: ¿Cuál es tu nombre? John ¿Dónde vives...
hecha 02.05.2013 - 21:20