Přejít k navigační liště

Zdroják » Zprávičky » Správná implementace hesel

Správná implementace hesel

Zprávičky Různé

Nálepky:

Antonio Cangiano ve svém článku Simple suggestions for implementing passwords correctly přináší deset tipů, jak správně implementovat věci spojené s heslem (tedy nejčastěji autentizační formuláře). Kromě notoricky známých (a notoricky nedodržovaných) věcí jako „neposílat hesla v plaintextu“ a „neukládat hesla v plaintextu“ připomíná i některé časté chyby v návrhu UI, jako např. upozorňování, že „hesla nejsou shodná“ dřív, než je uživatel stačil napsat, strohé hlášení „Heslo nesplňuje požadavky“, aniž by požadavky byly někde jasně napsány, či špatnou detekci toho, že uživatel heslo zadal v případě, že jej za něj vyplnily pluginy jako Roboform či 1Password

Komentáře

Odebírat
Upozornit na
guest
2 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Láďa

Jejich požadavek že heslo do internetového bankovnictví má být přesně 5 číslic je největší nesmysl a nepomůže ani že heslu říkají PIN.

romano bongo

no a? stejně se všechny transakce potvrzují ještě přes mobil…

Velký konflikt mezi AI firmami a Pentagonem

AI
Komentáře: 0
Americké firmy vyvíjející umělou inteligenci se ocitají uprostřed historického sporu s vládou. Konflikt mezi Anthropic a Pentagonem ukazuje, jak tenká je hranice mezi etickou autonomií firem a národní bezpečností - a jaké důsledky může mít označení „supply chain risk“ pro celou technologickou branži.

Jak Cloudflare během jednoho týdne s pomocí AI přepsal Next.js

Cloudflare přišel s experimentálním projektem vinext - alternativní implementací API frameworku Next.js postavenou na Vite. Nejde o adaptér ani překladač build výstupu. Jde o samostatnou reimplementaci, která zachovává veřejné rozhraní Next.js, ale běží nad jiným nástrojem a jiným runtime. Projekt navíc vznikl během jediného týdne a zásadní roli v jeho vývoji hrála umělá inteligence. Výsledek ukazuje nejen možné zrychlení buildů a menší výsledné balíčky, ale i proměnu samotného způsobu, jakým mohou frameworky vznikat.