Информационная безопасность
Использование PBKDF2 в сочетании с AES-KW подрывает использование хешей паролей BCrypt?
00
Вопрос или проблема В настоящее время мы внедряем шифрование в конверте для нашего приложения. Это означает, что нам необходимо получить ключ из пароля пользователя, который затем будет использоваться в качестве ключа шифрования ключа (KEK) для обертывания
Информационная безопасность
Повторное рассмотрение: Предварительное хеширование пароля перед применением bcrypt, чтобы избежать ограничения длины пароля.
00
Вопрос или проблема Okta выпустила уведомление о безопасности 4 дня назад, в котором говорится, что учетные записи с именем пользователя длиной более 52 символов могут входить в систему с произвольным паролем при определенных условиях.
Вопросы и ответы
Flask приложение: Проблема с аутентификацией пользователя, возвращающая “500 Внутренняя ошибка сервера”
00
Вопрос или проблема Я создаю простое приложение Flask для регистрации пользователей и аутентификации с базой данных PostgreSQL. Я хочу, чтобы приложение аутентифицировало пользователей, проверяя их электронную почту и пароль. Однако при попытке войти