Preguntas con etiqueta 'passwords'

2
respuestas

Forma segura de compartir una contraseña con alguien por correo electrónico

Para un principiante, ¿cómo puedo cifrar un texto de contraseña en un texto cifrado que enviaría por correo electrónico a alguien, para que pueda descifrar localmente (fuera de línea) y leer la contraseña? Para aclarar, la intención no es cif...
hecha 03.05.2018 - 14:01
2
respuestas

Use una clave privada protegida por frase de contraseña para validar las contraseñas de los usuarios

Tengo curiosidad por validar las contraseñas de los usuarios (para inicios de sesión y demás). Veo que es común usar un hash con sal para almacenar (de forma segura) las contraseñas de los usuarios con la intención de validar los inicios de sesi...
hecha 02.02.2018 - 09:56
2
respuestas

Se está autenticando a través de la base de datos segura

Lo siento por esta pregunta probablemente noobish. Hasta ahora, he leído que la comparación / verificación de contraseñas se entiende implícitamente que se realiza en la capa de aplicación y no en la base de datos. Por ejemplo, en PHP, se haría...
hecha 22.01.2015 - 03:31
4
respuestas

Hash de contraseña sin una sal única

Tengo una pregunta sobre el hashing de contraseñas. Esta no es una pregunta sobre el método MEJOR POSIBLE de hashing de contraseñas, sino más bien una pregunta más útil sobre qué es suficiente para hash una contraseña sin que las tablas estándar...
hecha 01.05.2014 - 03:44
1
respuesta

¿El uso de un enrutador conectado a una red WiFi no segura agrega seguridad?

Si conecto un enrutador portátil como GL-AR150 a una red pública de Wi-Fi sin garantía a Hotel y cree mi propia red privada de Wi-Fi protegida por contraseña, ¿cuánto más seguro es esto en comparación con solo conectarse directamente a la red...
hecha 10.08.2018 - 07:08
2
respuestas

Mi aplicación requiere que se comprueben las contraseñas * localmente *. ¿Cómo puedo evitar los problemas de seguridad?

Tengo una aplicación en la que hay un Propietario de cuenta principal que tiene una contraseña completamente segura verificada por el servidor, con hash y con sal, lo cual es genial. No te preocupes allí. Pero cada cuenta también tiene una li...
hecha 27.06.2018 - 15:35
1
respuesta

¿Debo usar SHA-512 con muchas rondas o bcrypt / scrypt

Actualmente estoy usando SHA-512 con 100000 rondas debido a la implementación más sencilla. El algoritmo genera contraseñas de un servicio (por ejemplo, amazon) y una contraseña maestra. ¿Me beneficiaría de cambiar a bcrypt / scrypt?     
hecha 08.07.2017 - 07:45
2
respuestas

¿Puedo descartar una clave privada y usar la clave pública como una función hash?

Sí, sí, lo sé "no inventes tus propios protocolos a menos que seas un experto". No es necesario que me grites, solo quiero saber si hay una falla en esta idea y si no, alguien la ha hecho antes. La motivación aquí es que quiero poder autentic...
hecha 20.07.2018 - 09:29
1
respuesta

¿Cómo cifrar el nombre de usuario y la contraseña entre mi sitio web y una aplicación de Android?

Estoy desarrollando un sitio web de comercio electrónico y una aplicación para Android. ¿Cómo puedo cifrar un nombre de usuario y una contraseña para poder hacerlo más seguro?     
hecha 04.03.2017 - 10:32
2
respuestas

¿Cómo asegurar que las contraseñas no se copien?

Estamos desarrollando una solución de bóveda de contraseñas que proporciona una API basada en servicios web para recuperar contraseñas de nuestra bóveda. Los consumidores de API se autenticarán mediante el suministro de credenciales válidas y so...
hecha 11.01.2017 - 10:50