Preguntas con etiqueta 'passwords'

4
respuestas

¿Por qué obtener una contraseña incorrecta lleva más tiempo que no?

Escribo mi contraseña para iniciar sesión en Win o Linux. Caso 1: Lo hago bien. Reacción casi instantánea. Caso 2: Lo escribí mal. Toma un tiempo y luego rebota. ¿Por qué lleva más tiempo identificar una contraseña incorrecta frente a u...
hecha 22.03.2013 - 22:47
5
respuestas

¿Cuál es la mejor manera de transmitir hash de contraseña a través de TLS no confiable?

Tengo conexión TLS entre mi servidor y el cliente. No tengo certificado, por lo que la conexión es susceptible al ataque Man-in-the-middle. Me temo que el atacante podría interceptar el hash de la contraseña y usarlo para autenticarse en mi a...
hecha 27.01.2015 - 14:59
1
respuesta

Manejo de la funcionalidad de "contraseña olvidada" con datos encriptados sin preguntas de seguridad

Como una especie de seguimiento a esto pregunta sobre el manejo de la funcionalidad de restablecimiento de contraseña al tratar con datos de usuario cifrados, ¿existe algún método bueno para restablecer la contraseña de un usuario en una aplic...
hecha 27.03.2016 - 01:08
5
respuestas

Si un banco dice que no tiene mi información de inicio de sesión y contraseña, ¿es cierto? [cerrado]

Después de una investigación por su parte, el banco simplemente dice que si alguien accedió a mis cuentas a través de la banca por Internet, (y un simswap) fui yo quien no aseguró mi información de inicio de sesión y contraseña. No lo tengo e...
hecha 10.10.2012 - 12:41
11
respuestas

¿Cómo recordar fácilmente muchas contraseñas diferentes?

Sé que no debes usar la misma contraseña en todos los sitios. Pero, cuando inicias sesión en varias docenas de sitios, el seguimiento de todas las contraseñas puede ser bastante difícil. ¿Qué sistema recomienda que no ponga en peligro todas m...
hecha 14.10.2012 - 16:52
2
respuestas

¿Requiere un cambio regular de contraseña pero el almacenamiento de contraseñas anteriores?

Mi banco requiere que cambie mi contraseña con regularidad, pero luego pueden detectar si mi contraseña se usó antes. Probablemente almacenan la contraseña antigua (posiblemente con hash) para detectarla. Creo que esto anula el propósito del cam...
hecha 30.08.2012 - 11:45
3
respuestas

¿Cómo puedo mitigar la amenaza que DPAPick representa para mis datos protegidos de DPAPI?

La API de protección de datos de Windows (DPAPI) es el método sugerido para almacenar secretos en sistemas Windows (como las contraseñas de bases de datos requeridas por las aplicaciones ASP.Net). DPAPick se presentó en BlackHat DC 2010 y W...
hecha 22.02.2011 - 14:39
6
respuestas

Seguridad de llevar las contraseñas en persona

Mientras estaba en la universidad, decidí tener una contraseña de 16 caracteres generada al azar. Utilicé partes de esa contraseña en varios sitios. Sin embargo, uno de los sitios se vio comprometido, así que tuve que cambiar mi contraseña. A...
hecha 13.02.2014 - 18:28
8
respuestas

Cómo elegir una contraseña que debo recordar durante mucho tiempo pero que no uso mucho

Tengo un escenario donde tengo que recordar una contraseña / frase clave, que no podré recuperar si la olvido durante mucho tiempo (probablemente más de 10 años). El problema se debe a que esta contraseña forma parte de una estrategia de recuper...
hecha 13.12.2015 - 17:02
4
respuestas

Almacenar contraseña localmente. ¿Dónde? ¿Cómo pasarlo de forma segura?

Estoy desarrollando una aplicación. El usuario debe ingresar sus credenciales que serán enviadas al servidor. Si el usuario abre la aplicación por segunda vez, no debería tener que volver a ingresar, las credenciales deben almacenarse en la máqu...
hecha 21.01.2015 - 13:00