Preguntas con etiqueta 'passwords'

2
respuestas

Prueba de trabajo como contraseña, ¿es una buena idea?

Nuestros usuarios inician sesión con nombre de usuario / contraseña y tienen una cookie que les permite permanecer conectados. Se espera que nuestros usuarios ejecuten versiones actualizadas de JS. Suponiendo que alguien saque nuestra base de...
hecha 02.08.2017 - 23:33
1
respuesta

Generación criptográfica segura de contraseñas

Vi esta publicación aquí que menciona Un método para generar contraseñas seguras criptográficamente. Recientemente, me dieron una tarea similar y adopté un enfoque diferente. Una de las respuestas en las preguntas utiliza lo siguiente tr...
hecha 18.04.2018 - 05:41
1
respuesta

Cuenta de Yahoo "segura" pero correo no deseado enviado desde mi dirección

Mi cuenta de Yahoo no muestra actividad sospechosa, solo inicios de sesión desde mi escritorio y 2 de mis dispositivos. Pero un amigo fue spameado dos veces en poco tiempo hoy desde mi dirección de correo electrónico. Utilizo el sistema de clave...
hecha 31.03.2017 - 11:02
2
respuestas

¿Es aceptable usar una contraseña débil para el volumen no oculto?

Teniendo en cuenta que puedo solo elegir de forma segura el sistema de archivos para la partición oculta de un contenedor de VeraCrypt, y quisiera usar un sistema de archivos en particular, ¿es aceptable usar una contraseña débil para los no o...
hecha 11.05.2017 - 06:53
1
respuesta

¿Puedo usar un cifrado de una URL como contraseña para usar en esa URL?

Estaba pensando en escribir un pequeño programa para generar contraseñas para mí. Lo que quiero hacer es cifrar la URL de la página de inicio de sesión con mi contraseña maestra y tomar los primeros ~ 20 caracteres como mi contraseña para esa pá...
hecha 05.03.2017 - 17:12
3
respuestas

Administrador de contraseñas o generador de contraseñas

Si usa el mismo correo electrónico y contraseña para cada sitio, se infringe una infracción y todas sus cuentas. Por eso me gusta crear una contraseña única para cada sitio. Esto causa un problema ya que las contraseñas se vuelven más complej...
hecha 06.12.2016 - 22:11
2
respuestas

¿Cómo hacer hash de las contraseñas del lado del cliente sin javascript?

Estoy trabajando en la implementación de un sistema de inicio de sesión básico (lo sé, no uses tu propia seguridad, bla, bla, bla) usando PHP y MySQL. Sin embargo, no quiero que el usuario tenga que tener JavaScript habilitado, lo que significa...
hecha 23.12.2016 - 16:18
1
respuesta

Contraseña enviada a través de TLS: ¿amenazas diferentes a la de TLS?

Uno de mis hallazgos durante una auditoría de seguridad fue una contraseña, que se envió a través de la red. Tan malo como suena, esto sucede solo a través de la conexión HTTPS. Algunos autores sugieren aquí que no son necesarias medidas adici...
hecha 01.04.2016 - 08:12
1
respuesta

Ingrese la contraseña fuera del campo de contraseña

Si presiono Tabulación dos veces después de ingresar mi nombre de usuario, escribiré mi contraseña en algún lugar fuera del campo de contraseña. ¿Hay alguna posibilidad de que alguien capture mi contraseña cuando la ingreso fuera del campo...
hecha 26.04.2016 - 10:38
1
respuesta

Autentificación del código de correo electrónico

Me gustaría reemplazar las contraseñas con un código temporal que se envía por correo electrónico al usuario. El flujo de inicio de sesión sería así: El usuario ingresa su dirección de correo electrónico. "Si ese correo electrónico pertenece...
hecha 16.04.2016 - 20:54