Preguntas con etiqueta 'passwords'

4
respuestas

¿Cómo debe un webmaster administrar todas sus contraseñas y claves?

Tengo varias claves privadas que uso para ssh en AWS, dreamhost, github, etc. Tengo frases de contraseña para todas estas claves privadas que son demasiado complejas para recordar. Tengo las contraseñas de mysql que mi aplicación y yo debemos co...
hecha 30.08.2013 - 19:22
2
respuestas

¿Es mejor el algoritmo criptográfico en cascada que usar uno solo?

¿Me equivoco al pensar que scrypt (bcrypt (contraseña)) sería mejor que usar crypt de sole (s | b)? Especialmente cuando se consideran dos claves diferentes para los dos algoritmos. También me interesan algunos artículos.     
hecha 31.07.2011 - 00:10
2
respuestas

Almacenar la información de autenticación de terceros de forma segura

Supongamos que hay una aplicación web multiusuario que requiere acceso al buzón del usuario (en un servicio de terceros, como gmail, etc.). Este acceso debe ser persistente. Lo que significa que tendríamos que almacenar la contraseña de usuario....
hecha 24.12.2010 - 09:26
3
respuestas

Olvidó su contraseña: “La nueva contraseña debe tener un mínimo de 4 caracteres diferentes de la contraseña anterior” [duplicar]

Esto se encontró en una función de restablecimiento de contraseña de un sitio web del gobierno, donde ingresas tu nombre de usuario, luego te lleva a una pantalla donde puedes ingresa una nueva contraseña ingresar la confirmación de...
hecha 22.04.2017 - 05:46
1
respuesta

¿Cuál es la forma más segura de evitar el cifrado para permitir la recuperación de la contraseña?

Tengo una aplicación web (que tengo comentado aquí antes ). Los usuarios pueden usarlo para guardar los detalles de contacto de las personas. Estos detalles de contacto están encriptados para garantizar que sean difíciles de obtener si se fil...
hecha 30.03.2016 - 22:06
1
respuesta

¿Cuáles son los factores de costo de cifrado recomendados para 2016?

He estado buscando la respuesta, pero la última que encontré estaba desactualizada por tres años. Entonces, ¿cuáles son los factores de costo de scrypt recomendados para 2016?     
hecha 29.04.2016 - 09:11
1
respuesta

Proteger correos electrónicos en su base de datos

Es común cifrar las contraseñas en la base de datos, pero me pregunto qué soluciones existen para proteger los correos electrónicos en su base de datos. No solo por piratería, sino también por empleados descontentos o ingenieros que pierden u...
hecha 20.01.2012 - 20:45
3
respuestas

¿Cómo aumenta la seguridad la derivación de la clave maestra KeePass?

No entiendo cómo la derivación de clave KeePass aumenta la seguridad de la contraseña db en absoluto. Primero, intentaré explicar lo que entendí de la derivación clave que se describe aquí . Usaré un pseudo código: const WORKFACTOR = 6000; v...
hecha 05.09.2012 - 19:42
2
respuestas

¿Por qué Mozilla Firefox cifra las contraseñas guardadas?

Si le pide a Mozilla Firefox que recuerde los detalles de inicio de sesión de un sitio web, las credenciales se almacenarán en el directorio de su perfil en Logins.json . En lugar de almacenar valores de texto simple, el nombre de usu...
hecha 29.05.2016 - 23:26
4
respuestas

Hash (maestro + nombre de host) esquema de contraseña para un grupo de servidores

Administro más de 20 servidores Linux y estoy considerando usar un esquema md5 similar al siguiente para generar las contraseñas de administrador: echo 'masterpassword' 'serverhostname' | md5sum Lo que devuelve 4db2430f9b5f788077fd36636002...
hecha 23.02.2012 - 20:57