Preguntas con etiqueta 'token'

1
respuesta

Autenticación basada en token de servidor multiusuario

He oído hablar de la autenticación basada en token, pero el problema es que la mayoría requiere confiar en el servidor. Lo que necesito es otra cosa. Alice, con mi juego, quiere conectarse al servidor de Bob, que está diseñado para mi juego....
hecha 13.05.2016 - 17:03
0
respuestas

Java: tokens en la memoria y recolección de basura

Pensé hoy si este código es seguro: String token = <<**token received from REST API call**>> String encryptedToken = Base64.encodeToString(token.getBytes(), Base64.DEFAULT)) Está guardando el token en la memoria y el token real...
hecha 18.08.2015 - 20:37
2
respuestas

Usabilidad de un token OTP encontrado para mi propio sistema [cerrado]

Encontré un token de contraseña de un solo uso y no puedo averiguar a quién pertenece o dónde se ha utilizado. Parece ser fabricado por una compañía llamada "ActivIdentity" (ahora "HID") y llamado el modelo "llavero". Esto es lo que parece:...
hecha 27.01.2015 - 14:04
2
respuestas

¿El algoritmo TOTP se basa en que la hora del cliente siempre se sincroniza correctamente?

¿Qué sucede si, por algún motivo, el reloj / calendario de un teléfono celular está apagado por una cantidad de tiempo significativa? ¿El algoritmo TOTP (OTP basado en tiempo) genera un token no válido? Además, ¿las zonas horarias desempeñan un...
hecha 10.11.2017 - 00:01
1
respuesta

¿Es seguro este esquema de autenticación con JWT?

Me preguntaba si podría revisar este esquema de autenticación para la aplicación web. === Página de inicio de sesión === Verificación de credenciales = > Problemas del servidor JWT = > Almacenado en una cookie JWT contiene: exp...
hecha 30.01.2017 - 16:18
1
respuesta

¿Cuál es la longitud mínima del código de acceso que se considera segura?

Estoy creando un software de administración remota que permitirá el acceso remoto al equipo de trabajo. Para obtener acceso, el usuario deberá ingresar un código que se muestra en el dispositivo al que se va a acceder. El usuario tomará este...
hecha 05.04.2017 - 14:58
2
respuestas

Consideraciones para un sistema de cuestionario seguro basado en la web

Estoy a punto de comenzar a trabajar con mi proyecto de grado, que está relacionado con los cuestionarios seguros. Actualmente estoy investigando sobre cómo desarrollar un sistema basado en la web que requiera que los usuarios inicien sesión par...
hecha 30.01.2016 - 23:42
1
respuesta

Token en los cambios de URL al hacer clic en [cerrado]

Al iniciar sesión en el administrador de OpenCart, encuentro un token en su URL: http://localhost/opencart/admin/index.php?route=common/dashboard&token=xOHq2UzQ0YwKTubXgxNpGFySmAA9W90z El patrón de token del sincronizador se implementa...
hecha 29.12.2015 - 16:33
2
respuestas

Cómo forzar la fuerza bruta de este token en php, si es posible

¿Es posible forzar con fuerza bruta este token (Hash MD5) del siguiente script (PHP) en un tiempo realista (0,5h - 24h)? Si la respuesta es SÍ, ¿cómo podría hacerlo, por ejemplo con PHP o Python? $time = microtime(); $secret = MD5('$time' . ra...
hecha 25.06.2016 - 22:52