Domande taggate «passwords»

Una password è una parola segreta o una stringa di caratteri utilizzata per l'autenticazione, per dimostrare l'identità o per ottenere l'accesso a una risorsa.





6
Inserimento di una password in una chiamata API REST
Supponiamo che io abbia un'API REST utilizzata anche per impostare / ripristinare le password. Supponiamo anche che funzioni su connessioni HTTPS. C'è qualche buon motivo per non inserire quella password nel percorso della chiamata, diciamo anche che lo codificherò in BASE64? Un esempio potrebbe essere quello di ripristinare una password …
31 rest  passwords 

5
Come implementare una cronologia password sicura
Le password non devono essere archiviate in testo semplice per ovvi motivi di sicurezza: è necessario archiviare gli hash e anche generare l'hash con attenzione per evitare attacchi da tavolo arcobaleno. Tuttavia, in genere è necessario archiviare le ultime n password e imporre la minima complessità e il minimo cambiamento …


9
Un 'if password == XXXXXXX' è sufficiente per la minima sicurezza?
Se creo un account di accesso per un'app che presenta un rischio di sicurezza medio-basso (in altre parole, non è un'app bancaria o altro), è accettabile per me verificare una password inserita dall'utente semplicemente dicendo qualcosa come: if(enteredPassword == verifiedPassword) SendToRestrictedArea(); else DisplayPasswordUnknownMessage(); Sembra facile essere efficace, ma certamente non …

5
"Password dimenticata" - Come gestirla?
Ho letto questa risposta e ho trovato un commento insistendo per non inviare la password via e-mail: le password non dovrebbero poter essere recuperate via e-mail, lo odio. Significa che la mia password è memorizzata in testo normale da qualche parte. dovrebbe essere ripristinato solo. Questo mi solleva la questione …



4
Come posso stimare l'entropia di una password?
Dopo aver letto varie risorse sulla sicurezza delle password, sto cercando di creare un algoritmo che fornirà una stima approssimativa di quanta entropia ha una password. Sto cercando di creare un algoritmo il più completo possibile. A questo punto ho solo pseudocodice, ma l'algoritmo copre quanto segue: lunghezza della password …

8
Punire gli utenti per password non sicure [chiuso]
Allo stato attuale, questa domanda non è adatta al nostro formato di domande e risposte. Ci aspettiamo che le risposte siano supportate da fatti, riferimenti o competenze, ma questa domanda probabilmente solleciterà dibattiti, argomenti, sondaggi o discussioni estese. Se ritieni che questa domanda possa essere migliorata e possibilmente riaperta, visita …


1
Durante la creazione dell'account, è meglio generare la password automaticamente e inviarla all'utente o consentire all'utente di creare la propria password?
Questa domanda è emersa oggi mentre discutevamo con un collega della pagina "crea account" per il sito Web su cui stiamo lavorando. L'opinione del mio collega è che dovremmo rendere la registrazione il più veloce e semplice possibile, quindi dovremmo semplicemente chiedere all'utente la sua e-mail e prendersi cura di …

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.