Mentionsy

Mateusz Chrobok
12.03.2023 18:03

Lepsze uwierzytelnianie, bez haseł! #fido

🔭 Zastanawialiście się może kiedyś nad tym kto i kiedy może, nawet tylko teoretycznie, podglądać Wasze hasła? Opowiem Wam przy okazji o metodzie, która hasła po prostu… całkowicie eliminuje. No, prawie całkowicie. Pokażę też jak polski startup umożliwia dodanie uwierzytelniania dwuetapowego albo FIDO do dowolnej aplikacji, nawet bardzo przestarzałej, którą kontrolujecie. Mowa o firmie Secfense, która jest partnerem i zarazem sponsorem tego odcinka.


Źródła:

🌍 Secfense

https://secfense.com/pl/


❔ Czym jest bezpieczne uwierzytelnianie?

https://bit.ly/2PLRWpj


🤝 Stowarzyszenie FIDO

https://fidoalliance.org/


🖼️ Źródło grafiki-schematu z procesem rejestracji konta w usłudze z użyciem FIDO

https://fidoalliance.org/how-fido-works/


Jeżeli nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’.

W ten sposób podejrzysz na stronie bit.ly dokąd prowadzą.


Relevant xkcd: https://xkcd.com/2522/


© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.


Dziękuję za Waszą uwagę. ❤️


Znajdziecie mnie również na;

Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/

Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok

Mastodonie https://infosec.exchange/@mateuszchrobok

LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/

Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok

Podcasty na;

Anchor https://anchor.fm/mateusz-chrobok

Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteR

Apple Podcasts https://apple.co/3OwjvOh


Dziękuję za gościnę katowickiej restauracji Sztolnia!


Rozdziały:

00:00 Intro

01:14 Zagrożenie

03:03 Rozwiązanie

04:46 FIDO

08:03 DORA

08:43 Secfense

10:40 Wady

12:11 Co Robić i Jak Żyć?


#współpraca #FIDO #hasła #Secfense

https://www.youtube.com/watch?v=qXWZl9w26p0

Cześć! Zastanawialiście się może kiedyś nad tym, kto i kiedy może nawet tylko teoretycznie podglądać wasze hasła? Zabezpieczamy się przed tym przecież na naprawdę wiele sposobów. Szyfrujemy komunikacje z praktycznie wszystkimi stronami, które odwiedzamy. Przechowujemy hasła po stronie serwisów w bazach danych w porządnie zaszyfrowany sposób, a przynajmniej tak być powinno. No a na swoich urządzeniach trzymamy je w menadżerach haseł również dobrze zaszyfrowane. Nie ma więc najmniejszej s...

Search in Episode Content

Enter a search term to find specific content in this episode's transcription