Preguntas con etiqueta 'passwords'

11
respuestas

Mejores prácticas para la distribución de contraseñas

Estoy a punto de configurar una nueva cuenta en mi servidor Linux para un usuario que vive en otro estado en los EE. UU. No puedo pensar en una buena manera de obtener su contraseña para este usuario. Debe haber un mecanismo estándar para est...
hecha 24.03.2012 - 06:12
2
respuestas

¿Almacenamiento de configuración y contraseña de BIOS a prueba de manipulaciones con Trusted Platform Module?

En los tiempos pasados, uno podía pasar por alto las contraseñas del BIOS en la mayoría de las PC al quitar la batería del BIOS y borrar la CMOS . Mi pregunta es: En las PC modernas equipadas con un Trusted Platform Module (TPM) , ¿qué ta...
hecha 14.08.2011 - 02:02
6
respuestas

¿Mi algoritmo de hashing de contraseña personalizado es inseguro?

Para todos mis proyectos web de hobby, he codificado un sistema de inicio de sesión que estos proyectos comparten. No hay datos críticos en estos proyectos, los únicos datos críticos podrían ser contraseñas reutilizadas. Así que trato de cifrar...
hecha 12.09.2014 - 09:56
1
respuesta

La contraseña se muestra en la pantalla después de un fallo en Linux, ¿alguna idea de por qué?

Entonces, mi computadora se bloqueó durante la noche y cuando llegué a trabajar por la mañana, tenía la siguiente pantalla encendida. No escribí la contraseña una sola vez después del bloqueo. Parece estar relacionado con ecryptfs, pero la...
hecha 15.06.2018 - 08:33
5
respuestas

¿Cuántas rondas de hash es suficiente para un administrador de contraseñas?

Actualmente estoy escribiendo mi propio pequeño administrador de contraseñas que almacena la clave en un hash SHA256 , con salt. Yo creo el hash haciendo lo siguiente: def sha256_rounds(raw, rounds=100001): obj = hashlib.sha256()...
hecha 28.06.2018 - 15:39
2
respuestas

Cosas esenciales en las que pensar antes de externalizar la autenticación con OpenID, OAuth o SAML

Está claro que no hay un conjunto consistente de características entre ninguno de los proveedores de autenticación populares. A continuación se muestra un intento de agregar las similitudes y diferencias que he notado, pero agradecería su con...
hecha 09.10.2011 - 08:01
2
respuestas

Prácticas para almacenar el nombre de usuario / contraseña en aplicaciones web

He leído la siguiente pregunta: Almacenamiento de contraseñas en la aplicación Java pero No encuentro las respuestas útiles para mi caso. Así que aquí está mi pregunta de alguna manera relacionada con eso. Tengo una aplicación web Java con...
hecha 01.11.2012 - 18:40
3
respuestas

es bcrypt mejor que scrypt [duplicado]

No soy un experto en seguridad y no pretendo serlo, por eso lo pregunto aquí. Escribo muchas aplicaciones basadas en PHP y hasta ahora he estado usando bcrypt para cifrar mis contraseñas. El sitio web de Scrypt afirma ser 4000 veces más l...
hecha 31.12.2012 - 15:16
5
respuestas

¿Es seguro decirle a sus usuarios qué tipo de algoritmo de hashing utiliza?

Por ejemplo, en la página de registro de usuarios, es seguro decirle a la gente "Su contraseña se almacenará como un hash de una sola vía utilizando el algoritmo (cualquiera)".     
hecha 20.06.2014 - 16:23
3
respuestas

Paypal me envió un correo electrónico con una de mis contraseñas antiguas como mi nombre

Recibí este correo electrónico de [email protected] , con el título: Su cuenta ha sido limitada hasta que recibamos noticias suyas. Creo que este es un correo electrónico fraudulento porque no veo ninguna notificación en mi cuenta...
hecha 05.05.2014 - 13:15