【问题标题】:Safely Sending Credentials to Users安全地向用户发送凭证
【发布时间】:2015-10-12 12:53:50
【问题描述】:

我需要以安全的方式将管理员创建的凭据安全地发送给用户。目前,凭据已通过纯文本电子邮件发送给用户(这是一个巨大的安全问题)。

如何在不使用电子邮件加密插件或其他软件的情况下安全地向用户发送用户名和密码?

我正在努力寻找文学的解决方案。每个人似乎都在寻求通过网站安全访问用户定义的凭据。

感谢我收到的任何回复,这些回复让我更接近于找到并实施安全的凭证传输。

谢谢

【问题讨论】:

    标签: security


    【解决方案1】:

    您可能会在Information Security stackexchange site 上获得更好的答案。

    但通常最好避免向用户发送密码。让他们在注册您的应用程序时创建一个密码。

    如果您确实需要为他们创建用户帐户,您可以通过加密电子邮件或通过安全 IM 向他们发送密码。但即便如此,强制他们在首次登录时更改密码。除了用户自己之外,您不希望任何人知道用户的密码。

    【讨论】:

    • 我将在信息安全上发帖,谢谢。但是您的建议仍然不适用于情况(我没有在我的帖子中指定)。这些是数据库用户凭据。我,dba,创建并为他们提供信用。最终目标是根据各个部门的访问要求设置用户组,并创建属于一个或多个组的个人用户。
    【解决方案2】:

    回答:

    在信息安全 StackExchange 上查看此帖子。

    https://security.stackexchange.com/questions/58509/sending-passwords-to-someone-remotely

    【讨论】:

      猜你喜欢
      • 2013-05-17
      • 2020-03-19
      • 1970-01-01
      • 2012-03-14
      • 2016-05-09
      • 1970-01-01
      • 1970-01-01
      • 2010-10-30
      • 1970-01-01
      相关资源
      最近更新 更多