Preguntas con etiqueta 'encryption'

1
respuesta

Dónde almacenar IV y sal cuando se realiza el cifrado del lado del cliente sin servidor

Estoy creando una aplicación de Chrome que realiza el cifrado del lado del cliente de los mensajes de usuario. No hay servidor en mi arquitectura. Los mensajes de texto cifrados se guardan como archivos en el Google Drive del usuario. Estoy usan...
hecha 01.01.2016 - 01:31
1
respuesta

Cifrado del sistema operativo de una máquina virtual

Soy un usuario de MacBook Pro, pero a veces necesito administrar datos muy confidenciales en Windows Seven. Estoy ejecutando Windows Seven en una máquina virtual usando Parallels Desktop v10.2.1. Este software ya tiene (en la pestaña de segurida...
hecha 14.12.2015 - 10:03
1
respuesta

Leer de forma segura la clave de cifrado de la NVRAM de TPM 1.2

He configurado un cifrado de disco en Linux utilizando LUKS con TPM con arranque seguro. La clave de cifrado se carga desde TPM desde la memoria NV mediante el comando TPM_NV_ReadValueAuth. El problema es que se lee como texto claro y se p...
hecha 26.11.2015 - 21:32
3
respuestas

Buena forma de almacenar muchas contraseñas de terceros

He consultado esta pregunta , pero Me gustaría escuchar algo más de entrada. Estoy creando una aplicación de raspado que actuará como un agregador de clases para un gran número de empresas que utilizan unos pocos sistemas de gestión de inven...
hecha 08.01.2016 - 13:22
1
respuesta

Consejos para la prevención de fuga de datos para usuarios domésticos habituales

Soy un "usuario avanzado" con un conocimiento limitado de la seguridad de la información. Frecuentemente almaceno documentos confidenciales en mi computadora. ¿Cómo puedo proteger estos contra un rootkit que le da a un atacante acceso completo a...
hecha 07.12.2015 - 00:55
1
respuesta

¿Cómo se almacena y administra la clave de cifrado del lado del cliente de Tresorit?

Estoy usando Tresorit en Mac OS X y iPhone. Cuando lo estoy usando, siempre se aplica un cifrado del lado del cliente antes de publicar el archivo en la nube. La clave utilizada para el cifrado es AES-256 y se utiliza el modo de operación CFB...
hecha 10.03.2015 - 12:12
1
respuesta

El proveedor SIP almacena las credenciales, ¿se requiere para algunos teléfonos SIP?

Mi proveedor de SIP almacena mi contraseña de tiempo de llamada SIP como AES cifrada en lugar de hash. Entiendo que la autenticación SIP tiene la capacidad de NO almacenar la contraseña y, en su lugar, almacenar un hash precalculado 'string1'....
hecha 22.11.2014 - 11:06
1
respuesta

¿Debo hacer que mis llamadas a la API para actualizar a los usuarios contengan una contraseña o una clave de autenticación con hash?

Así que estoy creando una API para una aplicación que en el backend implica actualizar usuarios, eliminar usuarios y otras cosas relacionadas con el usuario. ¿Estoy usando the slim framework y me preguntaba cuándo el usuario desea actu...
hecha 27.08.2015 - 08:52
1
respuesta

Proteger un punto final de estadísticas

Cuando descargamos una aplicación, nos pregunta si está bien enviar estadísticas, informes de errores al proveedor. Dado que estos datos se envían desde la aplicación al punto final del servidor, me pregunto cómo funciona la autenticación en est...
hecha 03.12.2014 - 23:44
1
respuesta

Esquema de cifrado de nivel de fila de la base de datos

Deseo proteger algunos datos altamente confidenciales en una base de datos. Esto significaría que los datos deben cifrarse y mantenerse seguros durante 100 años si caen en manos del adversario. También quiero limitar la cantidad de datos que son...
hecha 15.10.2014 - 12:08