jueves, 15 de mayo de 2014

Seguridad (Autenticacion) - ACT 5 - APP WEB

Definimos la Autenticación como la verificación de la identidad del usuario, generalmente cuando entra en el sistema o la red, o accede a una base de datos.
Normalmente para entrar en el sistema informático se utiliza un nombre de usuario y una contraseña.
La utilización de más de un método a la vez aumenta las probabilidades de que la autenticación sea correcta. Pero la decisión de adoptar mas de un modo de autenticación por parte de las empresas debe estar en relación al valor de la información a proteger.
La técnica más usual (aunque no siempre bien) es la autenticación utilizando contraseñas. Este método será mejor o peor dependiendo de las características de la contraseña. En la medida que la contraseña sea más grande y compleja para ser adivinada, más difícil será burlar esta técnica.

¿Se ha preguntado que tan segura es su contraseña? Hay una herramienta en linea que nos ayuda a saber que tan fuerte es nuestra contraseña: http://www.passwordmeter.com/ 
aquí podremos ver que tan seguro es nuestro Password y también nos dan consejos para aumentar la seguridad de la misma.

Mi contraseña ha pasado la prueba.

Ejemplos de Contraseñas seguras

@aShan1?Ty1
EkyZ74Q@mac=
(@aShEr)13
&AtOmiQ!2$3
ArT#Att4Ck(99

Autenticación
autentificación (no recomendado) o mejor dicho acreditación, en términos de seguridad de redes de datos, se puede considerar uno de los tres pasos fundamentales (AAA). Cada uno de ellos es, de forma ordenada:
  1. Autenticación. En la seguridad de ordenador, la autenticación es el proceso de intento de verificar la identidad digital del remitente de una comunicación como una petición para conectarse. El remitente siendo autenticado puede ser una persona que usa un ordenador, un ordenador por sí mismo o un programa del ordenador. En un web de confianza, "autenticación" es un modo de asegurar que los usuarios son quien ellos dicen que ellos son - que el usuario que intenta realizar funciones en un sistema es de hecho el usuario que tiene la autorización para hacer así.
  2. Autorización. Proceso por el cual la red de datos autoriza al usuario identificado a acceder a determinados recursos de la misma.
  3. Auditoría. Mediante la cual la red o sistemas asociados registran todos y cada uno de los accesos a los recursos que realiza el usuario autorizados o no.
Fuente: http://es.wikipedia.org/wiki/Autenticaci%C3%B3n


Ejemplos de sitos de ventas que requieren Autenticacion

http://www.mercadolibre.com.mx/
http://www.ebay.es/
http://www.amazon.com/
https://www.origin.com/es-mx/store/
http://www.grupodecme.com/

Sitios que usan el CAPTCHA

http://prodigy.msn.com/ (en el proceso de registrarse)
http://www.zippyshare.com/ (en la descarga de archivos grandes)
http://freakshare.com/ (en todas las descargas)
http://www.mediafire.com/ (en la descarga de archivos protegidos)
durante el registro en foros por ejemplo:
http://www.misabueso.com/miembros/register.php?step=2&newuser=newuser


No hay comentarios:

Publicar un comentario