Cartão de verificação de identidade pessoal (PIV)

Um cartão de verificação de identidade pessoal (PIV) é um Cartão Smart Card Federal dos Estados Unidos que contém os dados necessários para que o titular do cartão seja concedido a instalações e sistemas de informação Federais e garanta níveis apropriados de segurança para todas as aplicações Federais aplicáveis. >p>Os critérios para cartões PIV foram … Ler mais

Cartão de acesso comum (CAC)

1. Um cartão de acesso comum (CAC) é um cartão inteligente do Departamento de Defesa dos Estados Unidos (DoD) para autenticação multi-factor. Os CACs são emitidos como identificação padrão para o pessoal militar no activo, pessoal de reserva, funcionários civis, funcionários do governo não-DoD, funcionários do estado da Guarda Nacional e pessoal contratado elegível. Além … Ler mais

Abrir redirecionamento

Redirecionamento aberto é uma falha de segurança em uma aplicação ou página web que faz com que ela falhe em autenticar corretamente URLs.  Quando aplicações e páginas web têm pedidos de URLs, eles devem verificar se essas URLs são parte do domínio da página pretendida. O redirecionamento aberto é uma falha nesse processo que torna … Ler mais

Pergunta de segurança do site

Uma pergunta de segurança na internet é uma medida de backup usada para autenticar o usuário de um site ou aplicativo no caso de ter esquecido seu nome de usuário e/ou senha. Teoricamente, uma pergunta de segurança é um segredo compartilhado entre o usuário e o website. Porque muitas perguntas de segurança têm respostas que … Ler mais

Login social

O login social é uma tecnologia de login único (SSO) que permite aos usuários se autenticarem em várias aplicações e sites conectando-se através de um site de mídia social ao invés de digitar um ID e senha separados em cada site. Os sites mais comumente associados ao login social são Facebook, LinkedIn, Google e Twitter. … Ler mais

Função de servidor de acesso remoto

Acesso remoto é uma função de servidor no Microsoft Windows Server 2012 e Windows Server 2012 R2 que fornece aos administradores um painel de controle para gerenciar, configurar e monitorar o acesso à rede. Acesso remoto pode ser instalado usando o Assistente de Adicionar Funções e Recursos. A função do servidor agrupa três tecnologias envolvidas … Ler mais

Autenticação Selfie pay

Selfie pay é uma forma de autenticação biométrica para transações financeiras que confirma a identidade de uma pessoa usando tecnologia de reconhecimento facial.  Selfie pay funciona ao solicitar ao usuário que abra um aplicativo ao fazer uma compra em seu smartphone, onde ele então tira uma foto de si mesmo. Essa foto é comparada aos dados de … Ler mais

Pseudonimato

Pseudonimato é o estado quase anônimo no qual um usuário tem um identificador consistente que não é seu nome real: um pseudônimo. Em sistemas pseudônimos, as identidades reais só estão disponíveis para administradores do site. Pseudonimato permite que os usuários se comuniquem com um e outro de uma forma geralmente anônima. Pseudônimos são normalmente nomes … Ler mais

Rolling code

Rolling code, também conhecido como hopping code, is uma tecnologia de segurança comumente usado para fornecer um novo código para cada autenticação de uma entrada remota sem chave (RKE) ou sistema de entrada passiva sem chave (PKE). O uso de códigos rolantes evita ataques de replay, nos quais um espião acessa e registra o código enviado e depois o … Ler mais