Preguntas con etiqueta 'passwords'

1
respuesta

Elija una oración, un número y el nombre como contraseña [duplicar]

Me gustaría tener su punto de vista sobre algo que encontré en Internet. El objetivo aquí es ayudar a las personas a usar contraseñas más seguras, no es perfecto, pero creo que pedirle a las personas que usen contraseñas como "4 * k # j56 $...
hecha 24.11.2018 - 04:07
2
respuestas

¿Cómo se puede desbloquear un dispositivo Android y cuánto tiempo tomaría?

La pregunta original era sobre la longitud mínima de la contraseña (o PIN) (o entropía) para el bloqueo de pantalla en Android. Viendo que nadie respondió y siguiendo el consejo de Schroeder, lo editaré y me centraré en la velocidad del proceso...
hecha 17.07.2018 - 14:38
3
respuestas

¿La mejor manera de almacenar contraseñas para una herramienta LAN?

Estoy creando una aplicación en Python para Linux como una interfaz para el enrutador (para automatizar algunas tareas). Pero necesito iniciar sesión en el enrutador antes de poder realizar ninguna operación en él y, como utiliza http-auth, n...
hecha 26.12.2013 - 13:49
1
respuesta

Sanatización de consultas SQL

Me parece que la inyección de SQL podría evitarse simplemente convirtiendo todo a una codificación simple como base64 que no tiene ningún símbolo dañino. En la consulta clásica "SELECT * FROM users WHERE username = '${username}'" , si e...
hecha 09.06.2018 - 03:36
1
respuesta

Fuerza relativa de las sugerencias de contraseña automatizadas

Algunas aplicaciones de administración de contraseñas sugieren contraseñas seguras formadas por grupos de palabras aleatorias unidas con un simple delimitador. Por ejemplo: duplicate.aught.cavemen.length Por el contrario, creo que u...
hecha 20.02.2018 - 23:04
1
respuesta

¿Las contraseñas de db son inútiles para la autenticación local en aplicaciones (web)?

Soy un desarrollador web / administrador de sistemas y estoy leyendo sobre la seguridad de (por ejemplo) la autenticación de usuarios de MySQL para las aplicaciones web y cualquier otro caso de uso que implique autenticación local en este contex...
hecha 25.07.2017 - 21:28
1
respuesta

¿Tiene sentido almacenar claves privadas RSA en lugar de hashes de contraseña?

Me gustaría cifrar algunos datos privados de cada usuario y me preguntaba si podría usar el mismo secreto como frase de contraseña para una clave privada RSA y como contraseña para la autenticación. ¿Qué tan seguro es el uso de una clave privada...
hecha 30.10.2017 - 17:24
1
respuesta

¿Mi variante de BCrypt ($ 2a $) está bien, actualizada y segura?

Por lo que sé, hay un par de variantes de BCrypt y también entendí que algunas de esas variantes tienen fallas de seguridad, así que me preguntaba si está bien o no que la biblioteca que estoy usando usa el $ 2a $ variante. ¿Es seguro? ¿Todavía...
hecha 01.07.2017 - 12:08
2
respuestas

¿Es la contraseña menos el inicio de sesión principal? ¿Qué sitios están usando Password Less Login? [cerrado]

Parece que El sitio de la comunidad FirstBuild de GE está usando el patrón de inicio de sesión sin contraseña. Para el inicio de sesión, solo envían un PIN temporal personalizado a una dirección de correo electrónico registrada Tengo curios...
hecha 12.09.2017 - 01:14
1
respuesta

OneDrive: ¿Cómo se puede usar incorrectamente la función "Recordar mis credenciales" de la seguridad de Windows?

Aquí estoy ingresando credenciales para OneDrive: SiseleccionoRecordarmiscredenciales,asumoqueelcódigomaliciosoqueseejecutacomomicuentadeusuariopuedeobteneraccesoaalgúntokenylousoparainteractuarconOneDrivecomosifueranyo.Mipreguntaes,¿quémása...
hecha 05.09.2017 - 15:52