Preguntas con etiqueta 'authentication'

1
respuesta

¿Puede ser segura la autenticación solo por SMS?

muchas aplicaciones móviles de Android (por ejemplo, Whatsapp, Telegram), cuando se utilizan por primera vez en un dispositivo, "autentican" a los usuarios enviándoles un código secreto en un mensaje SMS. El mismo mecanismo se usa para permit...
hecha 01.02.2015 - 23:00
3
respuestas

¿Las mejores prácticas para almacenar de manera útil códigos de respaldo de autenticación de dos factores?

Para una gran cantidad de servicios web que ofrecen autenticación de dos factores, después de configurar el sistema, se le proporciona una lista corta de códigos de respaldo (almohadillas de una sola vez) que tienen alrededor de 7 a 10 caractere...
hecha 19.12.2014 - 20:05
2
respuestas

¿Cuáles son las ventajas y desventajas de las identificaciones “inteligentes” todo en uno frente a usar un autenticador de hardware separado?

En muchas organizaciones en estos días, las identificaciones de los empleados son muy funcionales. Pueden servir como: Verificación de la identidad visual. (Incluyendo foto del empleado, nombre, número de identificación y otros detalles en l...
hecha 02.05.2012 - 15:03
1
respuesta

¿Es esta área de administración lo suficientemente segura? V2

Esta es una respuesta a mi pregunta anterior, ¿Es esta área de administración lo suficientemente segura? . Hubo algunas respuestas muy útiles allí, por lo que estoy muy agradecido. Así que volví al tablero de dibujo y aquí está mi nueva preg...
hecha 26.04.2012 - 23:30
2
respuestas

¿Es posible usar dibujar o hacer garabatos como una forma de autenticación?

Hay un servicio llamado enlace que autentica a los usuarios según sus hábitos de escritura y funciona bastante bien, pero aún así requiere una contraseña. Para intentar reemplazar la contraseña, ¿sería posible implementar una ventana emerge...
hecha 30.08.2018 - 12:59
3
respuestas

almacenando las credenciales de terceros en la base de datos / en algún lugar seguro

Esta pregunta es sobre el almacenamiento de las credenciales de terceros en la base de datos / en algún lugar seguro para que no puedan acceder a ellas solo usuarios autorizados. Nuestro sistema se conecta al sistema de terceros con un nombre...
hecha 26.09.2011 - 08:36
1
respuesta

¿Cómo obtener la contraseña TOTP con hmac sha 512 como función hash?

Nunca antes aprendí sobre javascript y la seguridad de la red, pero últimamente he tenido algunos problemas de programación, pero tengo que enviar el enlace de mi proyecto a través de la solicitud de publicación http, y tengo que averiguar la co...
hecha 17.03.2016 - 20:17
2
respuestas

¿Es la identificación de la instalación lo suficientemente segura como para autenticar al usuario del dispositivo contra una API de servicio web?

¿ ... o pedir de forma interactiva una contraseña o tener algún certificado es inevitable? Context Mi aplicación de Android quiere hacer transacciones seguras a través de mi API de servicios web. Sin embargo, no quiero molestar a mi usuario...
hecha 27.03.2016 - 17:03
1
respuesta

Problema de seguridad y autenticación

Tenemos un escenario de muestra y nos gustaría recibir algunos comentarios y algunas soluciones con respecto a posibles esquemas de seguridad. En primer lugar, imaginemos un escenario real: Imagine que un usuario posee un casillero en una...
hecha 08.03.2013 - 15:55
2
respuestas

¿Qué tan seguros son los tokens de autenticidad en los rieles?

Me encontré con un sitio web que utiliza el token de autenticidad de Rails para evitar ataques CSRF. Mi preocupación aquí es que puedo ver el token de autenticidad en el código fuente de la página web. Si cualquier otro servicio intenta llevar a...
hecha 22.04.2013 - 17:43