Preguntas con etiqueta 'client-side'

2
respuestas

Formas de autenticar al cliente con un servidor

Tengo una aplicación que envía un mensaje cifrado al servidor, con el nombre de usuario del remitente y el destinatario adjuntos. Los nombres de usuario están vinculados a una ID de dispositivo única que permite que se les envíen mensajes a trav...
hecha 28.01.2014 - 03:35
1
respuesta

Identificaciones seguras en el navegador [cerrado]

Con frecuencia, necesitamos enviar ID de entidad al lado del cliente. ¿Cómo podríamos proteger estos datos (especialmente los identificadores)? Incluso si ciframos usando la misma clave cada vez, se puede identificar mediante análisis....
hecha 26.05.2018 - 21:26
0
respuestas

Cómo administrar de forma segura la generación de archivos en el lado del cliente para descargar

Al buscar una forma de convertir una tabla HTML a un archivo .CSV, descubrí que hay 2 formas de generar archivos para descargar en el lado del cliente con JavaScript: usando URL de datos generando el archivo en el lado del cliente y publ...
hecha 19.06.2017 - 22:24
0
respuestas

Administración de claves y autenticación en la aplicación Note Taking con cifrado del lado del cliente

He estado trabajando durante un tiempo en un proyecto favorito para mí: una aplicación para tomar notas similar a Evernote con la diferencia de que todo el contenido está cifrado en el lado del cliente. Me gustaría recibir comentarios sobre algu...
hecha 10.01.2017 - 22:34
0
respuestas

Cómo recordar la máquina confiable en una aplicación

Necesitamos recordar dispositivos de confianza en nuestra aplicación. He hecho algo de R & D para esto y descubrí que Facebook logra esto mediante el uso de cookies. Pero, si veo Google, no usan cookies, supongo. ¿Cómo pueden identificar...
hecha 08.04.2016 - 17:03
0
respuestas

¿Seguro para encriptar ClientId (valor entero) para usar como clave de cliente?

hizo una pregunta de seguimiento ( vea este enlace ). Según mi entendimiento, tengo que emitir una clave secreta de ClientId y Client única para los suscriptores de API justo después de la fase de registro (el cliente vive con esas claves par...
hecha 23.12.2015 - 07:29
4
respuestas

Evitar la ingeniería inversa de la aplicación cliente

Tengo un servicio web que utiliza un cliente Flash. Tanto el servicio como el cliente Flash son producidos por mí (lea: mi compañía). El cliente Flash se comunica con el servidor a través de HTTPS. Uno de los problemas que hemos visto últimam...
hecha 06.02.2014 - 13:17
4
respuestas

¿Deshabilita el clic derecho en el Explorador de Windows? ¿Algo?

Estoy en un estudiante en una escuela que bloquea el clic derecho en el Explorador de Windows y en el escritorio, así como en la barra de tareas. No entiendo exactamente por qué lo hacen, ya que la mayoría de los comandos en el menú del botón...
hecha 10.05.2013 - 04:14
4
respuestas

Usar el certificado del cliente para autenticar una aplicación

Estoy creando un backend para la aplicación móvil con un punto final de API HTTP público. A pesar de ser públicamente visible, este punto final solo debe ser utilizado por mi aplicación, es decir, no quiero que las personas le envíen solicitudes...
hecha 19.07.2014 - 01:27
3
respuestas

¿Por qué no se usan las contraseñas de un solo uso que utilizan la cadena de hash anidada?

Me pregunto por qué los sitios web no usan contraseñas de un solo uso generadas por la cadena de hash. Con esto quiero decir que un cliente elige un secreto y, después de que lo saquen, aplica alguna función hash segura F () en ella n veces (por...
hecha 01.05.2013 - 08:57