Preguntas con etiqueta 'password-management'

5
respuestas

¿Cuál es la mejor manera de entregar contraseñas a una base de empleados diversa y ampliamente distribuida?

Tengo un problema que debo resolver, específicamente, cómo entregar contraseñas a personas en una variedad de ubicaciones y con una amplia variedad de acceso. He pensado en algunas opciones, pero hay inconvenientes para todos: Correo ele...
hecha 26.01.2012 - 20:55
1
respuesta

¿Debo cifrar mis contraseñas incluso si solo se me permite generar tráfico limitado?

En este momento estoy ocupado trabajando en una aplicación web con un amigo mío. El principal problema que tenemos es que solo podemos generar 50 GB al mes en tráfico de datos. Mi pregunta es: ¿el hashing de las contraseñas de los usuarios (a...
hecha 13.05.2016 - 10:13
3
respuestas

Si la autenticación multifactor está habilitada, ¿cómo debería afectar el restablecimiento de la contraseña de autoservicio?

Dado que la seguridad es tan segura como su enlace más débil, supongamos que tengo el sitio web con autenticación adicional habilitada de alguna de estas maneras: (por ejemplo, pueden requerirse múltiples condiciones) Mensaje HOTP de SMS / V...
hecha 01.02.2013 - 16:10
4
respuestas

Olvidar contraseñas ingresadas con demasiada frecuencia

Me ha ocurrido varias veces que me he acostumbrado tanto a escribir una contraseña que no puedo recordarla conscientemente y es pura memoria muscular. Esto es particularmente cierto con contraseñas complejas que no siguen un patrón. Es un proble...
hecha 15.01.2014 - 20:34
4
respuestas

¿Se puede confiar en las aplicaciones al solicitar sus credenciales?

Hace poco compré una aplicación de lector de noticias para mi tableta que se conecta a Google Reader. Para ello, se requiere la contraseña de mi cuenta de Google. ¿No es esto efectivamente lo mismo que administrar la contraseña a los desarrollad...
hecha 06.09.2011 - 01:42
3
respuestas

1Password para el equipo ¿qué tan seguro es?

Me gustaría preguntarle su opinión sobre qué tan seguro es el 1Passowrd para Equipos. Para alguien que no sabe cómo 1Password - uso personal - funciona aquí un resumen: Usted crea una contraseña maestra (difícil de imponer) y cifra todas sus...
hecha 27.02.2016 - 19:57
4
respuestas

Seguridad de contraseña

Se me solicitó en la página de inicio de sesión de un sitio web para cambiar primero mi contraseña. Después de escribir una nueva contraseña, la página web me dijo que la nueva contraseña no era lo suficientemente diferente de la anterior. ¿Sign...
hecha 30.12.2013 - 20:58
3
respuestas

Almacenando la contraseña junto con el archivo cifrado

Estaba creando una pequeña aplicación para cifrar archivos y tuve el problema de verificar que la clave proporcionada es la correcta al descifrar. Mi idea fue almacenar la clave (rellenada, encriptada) junto con el archivo encriptado, de modo qu...
hecha 29.12.2016 - 17:01
2
respuestas

¿Es seguro exponer los hashes de contraseña de bcrypt?

Estoy creando una aplicación web que debe admitir el cambio de usuario fuera de línea y me pregunto si es seguro exponer los hash de bcrypt para autenticar a los usuarios. El flujo básico: Los usuarios primarios inician sesión mientras la...
hecha 25.11.2016 - 21:41
4
respuestas

¿Por qué Google ya no me permitirá finalizar o comenzar las contraseñas con un espacio? [cerrado]

¿Por qué Google ya no me permite usar una contraseña que termina en un espacio? Backstory: He memorizado un cifrado que me permite generar una contraseña diferente y muy segura en muchos sitios web y servicios diferentes, sin usar la mism...
hecha 14.05.2015 - 16:12