Preguntas con etiqueta 'authentication'

1
respuesta

(ctrl + alt + del) en Windows 8 / 8.1 / 10

Después de ver esta respuesta me pregunté cómo se hace esto en las versiones más nuevas de Windows, donde [ctrl + alt + del] ya no es necesario para iniciar sesión? ¿Se eliminó esta función o se implementó de alguna manera diferente (tal ve...
hecha 29.02.2016 - 08:15
7
respuestas

¿Se deben implementar las ID de usuario en la banca en línea?

¿Qué tan común es que un banco le solicite que realice una identificación de usuario y una contraseña cuando realice operaciones bancarias? ¿Deberían simplemente usar un número predeterminado, como su tarjeta de crédito, o hay ventajas para que...
hecha 21.06.2013 - 00:38
2
respuestas

¿Qué soluciones en caja existen para cuidar la autenticación? Sobre todo centrado en sitios web

Internet está generalmente plagado de sitios web que rompen las reglas básicas de seguridad, luego hay un nivel intermedio en el que el sitio web trata de proteger contraseñas ... pero lo hacen de manera incorrecta. Y finalmente, hay sitios web...
hecha 18.02.2011 - 17:22
2
respuestas

Seguridad de inicio de sesión sin SSL

Tengo una aplicación web sin SSL (sé que no está bien, trato de tomarla como un desafío). El inicio de sesión es de dos pasos. Primero, el administrador sshs en el servidor y ejecuta un programa complementario de mantenimiento que proporciona un...
hecha 05.09.2013 - 17:01
2
respuestas

Sistema de autenticación mutua y confidencialidad

Estoy buscando un protocolo donde se requiera una autenticación mutua entre el cliente y el servidor. Por ejemplo, el servidor debe conectarse solo a un cliente en particular. Es decir, el cliente debe autenticarse para el cliente y el cliente d...
hecha 25.11.2011 - 19:13
3
respuestas

¿Debería almacenarse el token JWT en una cookie, encabezado o cuerpo?

¿Cuál es la forma más segura de almacenar la transferencia y almacenar un token JWT, o cualquier token de autenticación en general? Alguien me dijo que es seguro enviar el token de autenticación como una cookie, pero no entiendo cómo esto pro...
hecha 20.07.2016 - 19:34
1
respuesta

Cómo funciona el certificado de cliente para la autenticación (en la API web)

He estado trabajando en este escenario durante una semana. He implementado el código para autenticar el certificado del cliente usando este enlace: enlace . Algunas preguntas siguen ahí: ¿Cómo puedo verificar que el certificado de solici...
hecha 25.09.2015 - 11:12
2
respuestas

¿Se podría "piratear" este formulario de inicio de sesión para permitir el acceso?

Tenemos este sitio web legado que tiene un código horrible en él. Acabo de revisar el código / formulario de inicio de sesión y puedo ver consultas de SQL sin desinfectar. P.ej. en pocas palabras: $email=$_POST['email']; $password = $_POST['pa...
hecha 18.06.2012 - 14:43
2
respuestas

¿Seguridad en el uso de proxy basado en web?

Digamos, por ejemplo, que tengo que usar un proxy público en línea como enlace para cargar una página web de PHP controlada por mí que contiene datos confidenciales a través de HTTPS. ¿Cómo me aseguraría de que el proxy en el medio no tenga...
hecha 24.07.2014 - 13:17
1
respuesta

¿Cómo puede un sistema verificar una contraseña en línea usando el teclado de un teléfono?

Llamé al sitio web de una compañía financiera y me pidió que ingresara mi contraseña en el teclado del teléfono, convirtiendo los caracteres alfabéticos en el dígito correspondiente, y los símbolos especiales en '*'. ¿Cómo pueden hacer que es...
hecha 15.09.2015 - 17:34