تأیید اعتبار – هنگامی که TouchID / اثر انگشت ورود به سیستم منقضی می شود؟

من نمی توانستم چنین استانداردی را پیدا کنم که درمورد تاریخ TouchID یا اثر انگشت اشاره به تاریخ انقضا داشته باشد.

فرض کنید من یک برنامه دارم و اجازه می دهد که کاربران با استفاده از اثر انگشت وارد سیستم شوند. من می خواهم بدانم چقدر طول می کشد تا بتوانم کاربر خود را با اثر انگشت وارد سیستم شوید تا دوباره مجددا آن را وارد کنید. به عنوان مثال، کاربر اجازه ورود به سیستم با استفاده از اثر انگشت را برای 3 ماه و هر 3 ماه کاربر باید دوباره وارد رمز عبور شود.

آیا چنین استانداردی در مورد طول زمان مشخص شده است؟ یا می تواند برای همیشه بماند؟

pci dss – نیاز ورود به سیستم در PCI DSS برای استفاده در خانه

اخیرا ما یک ارزیابی PCI Gap داشتیم و حسابرس خواست که مجوز برنامه را نشان دهد، اما مجوز برنامه بسیار کاربردی داشتیم که فقط رویدادها و هر استثنا را ذخیره می کرد. اما حسابرس به ما گفت که باید درخواست معامله و پاسخ ورود به سیستم ذخیره شود، اکنون می توانیم این کار را انجام دهیم اما انجام این کار اطلاعات کارت (کدام رمزگذاری شده) را ذخیره می کنیم که ما می خواهیم جلوگیری کنیم زیرا ما نمی خواهیم هر جزئیات کارت را ذخیره کنیم. بنابراین آنچه که من می خواهم بدانم که توسط PCI مورد نیاز است که ما باید بدن پست درخواست ذخیره، حتی اگر حاوی جزئیات کارت رمزگذاری شده است؟

متأسفم اگر من این سوال را در جای اشتباهی خواسته بودم، اما هیچ مکانی دیگری برای پرسیدن چنین سوالی نداشتم، متشکرم.

اخبار! | به حریم خصوصی سیاست بدون & ورود

 ما بروز رسانی سیاست حفظ حریم خصوصی، بدون VPN ورود

تابستان امسال بسیار هیجان انگیز برای ما در SaferVPN شده است. در حال حاضر بروز رسانی سیاست حفظ حریم خصوصی ما و همچنین صفحه ساده در مورد تعهد ما به شده بدون ورود به سیستم VPN .

ما دیگر فروشگاه آدرس IP کاربر به هر دلیلی و اکثر ما اتصال سیاهههای مربوط را حذف کرده.

ما جمع آوری، ورود یا ذخیره هر مرور فعالیت، اطلاعات، آدرس IP یا DNS نمایش داده شد.

دیگر نکات کلیدی:

  • ما هرگز اطلاعات کاربر با دولت و یا اشخاص ثالث به اشتراک بگذارید.
  • ما فقط آدرس ایمیل برای به روز رسانی و حفظ کیفیت خدمات استفاده کنید.
  • ما قبول Bitcoin- اما اطلاعات پرداخت شما هویت شما را فاش کند.
  • ما به قول می دهم- و خواندنی-ترافیک کاربر فروش هرگز.  
  • ما VPN کشتن سوئیچ و امنیت Wi-Fi خودکار محافظت داده های کاربر در تمام زمانها.

اگر شما هر گونه سوال در مورد این سیاست حفظ حریم خصوصی و لطفا ما را در [email protected] ایمیل.

اطلاعات نماییم؟

در دنیای دیجیتال به طور فزاینده ای نا امن شبکه خصوصی مجازی (VPN) سرمایه گذاری است که می تواند امن و آینده دیجیتال شما شخصا و حرفه ای ترین است.

با این حال، همه VPN خدمات این تعهد به طور جدی و در عوض، امکان استفاده از اطلاعات شخصی کاربر خود را بعد از امید بستن به در برای استفاده از خدمات خود را.

خوشبختانه، که SaferVPN ما هرگز به شما شناسایی شخصی دنبال و اداره سخت سیاست حفظ حریم خصوصی و امنیت. و در حال حاضر، ما به روز شده بدون ورود به سیستم سیاست حفظ حریم خصوصی ما دیدن جزئیات حتی کمتر مورد کاربران ما معنی.

جمع آوری داده ها تنها طول می کشد خدمات ما است حداقل مورد نیاز برای اتصال به سرور VPN ما -ما را به ارائه خدمات شبکه اختصاصی مجازی با کیفیت بالا متعهد به حفاظت از حریم خصوصی دیجیتال کاربران ما.

ما تنها استفاده از حداقل آمار به منظور بهبود و حفظ خدمات ما به شما است. ما فقط اطلاعات زیر وارد شوید: تاریخ و زمان که از شروع جلسه و جلسه به پایان رسید

    • انتقال مقدار داده ها در طول هر جلسه
    • به آن محل (به عنوان مثال. ایالات متحده شرقی) ( ما هنوز حفظ آدرس های IP سرور های خود )
    • و از کدام کشور شما را از متصل ( ما آدرس آی پی برگزار نشد)

    چرا شما باید اعتماد تونن رایگان

    در حالی که بسیاری از رایگان vpn ها ادعا می کنند نه دو جمع آوری و یا هر سیستم مرور فعالیت آنچه انجام می دهند در واقع خیلی خیلی ممکن است بدتر. در واقع تونن رایگان تمایل دو بزرگ، جمع آوری و کاربر اطلاعات شخصی و سابقه مرور را به اشخاص ثالث مانند تبلیغات آژانس های فروش. اگر شما در ایالات متحده زندگی می کنند، خود را ارائه دهنده سرویس های اینترنت (ISP) دقیق همان چیزی بدون مشتری آگاه بودن یا رضايت می توانید انجام دهید.

    با استفاده از این SaferVPN شما می تواند غلبه بر این سوء استفاده تهاجمی از اطلاعات شخصی شما.

    به جای بهره برداری کاربران ما برای جمع آوری اطلاعات ما وعده حفاظت از حریم خصوصی خود را توسط هرگز ثبت و یا ذخیره سازی هر یک از اطلاعات شخصی خود .

    چرا ما سیاست حفظ حریم خصوصی ما بهبود نیافت؟

    حریم خصوصی آنلاین شما برای ما مهم است. بنابراین، ما نمی سیاهههای مربوط یا پیگیری فعالیت های خود را در هر راه. بهبود سیاست حفظ حریم خصوصی ما به معنای ما می تواند اطمینان کاربران ما که ما همیشه حریم خصوصی خود محافظت می کند.

    در حالی که تعداد زیادی از شرکت های ارائه vpn ها، هر کدام آمده با جزئیات چاپ خوب در سیاست های حفظ حریم خصوصی خود را. اغلب سخت برای تعیین دقیقا چگونه آنها رسیدگی خود را داده و چقد خدمات واقع است.

    که چرا ما هر یک از جزئیات موجود در حریم بدون ورود به سیستم شبکه اختصاصی مجازی آورده شده است، ساخت چاپ خوب ما کاملا شفاف جزئیات.   

    اگر می خواهید اطلاعات بیشتر در مورد خدمات ما، ما بدون ورود به حریم شخصی، حریم خصوصی داده ها در اسرائیل و یا هر چیز دیگری مربوط به آنلاین امنیت و حفظ حریم خصوصی، لطفا تماس با ما در [email protected] .

    ما خیلی دوست دارم از شما بشنوند!

    اگر تابحال خدمات ما لطفا ما تست 24 ساعته رایگان یا اشتراک به طرح امروز (با تضمین بازگشت پول 30-روز، هیچ چیز برای از دست دادن تو!).

    به روز شده بدون ورود به سیستم VPN حریم

    5 (100%) 1

  • فیلترشکن پرسرعت

    تأیید اعتبار – اهمیت تلاش برای ورود به Dovecot با استفاده از [email protected]

    من سرور Dovecot IMAP را مدیریت می کنم و گاهی اوقات (2-3 بار در ماه) یک ترس از تلاش برای ورود به سیستم با استفاده از آدرس ایمیل [email protected] (جایی که domain.tld دامنه پست میزبان است). هنگامی که شروع به تجمع می کنم، تلاش هایی را از هر نقطه به دوازده یا دوازده آدرس IP متفاوت می بینم، بنابراین فرض می کنم که این یک botnet است.

    من یک کاربر به نام gru ندارم و من شکست 2ban تنظیم شده برای جلوگیری از درب در این پس از اولین تلاش، بنابراین من به خصوص نگران نیست.

    تنها اشاره به گرو من می توانم پیدا (دیگر از اینکه یک شخصیت در یک فیلم متحرک است، این است که GRU معادل روسیه از سیا است.

    سوال: چرا یک بوتت مشتاق تلاش برای ورود به سیستم با یک شناسه کاربر است که احتمالا وجود ندارد ؟ تنها کاری که می توانم بکنم این است که برخی از نرم افزارهای مخرب خارج از سرور POP / IMAP را آلوده می کنند و این شناسه کاربر را برای استفاده توسط بوت نت ایجاد می کنند. آیا این مورد است، یا دلیل دیگری وجود دارد که یک بوت نت از این شناسه ورود استفاده می کند؟