我的雇主希望/希望在我的手機上安裝第三方應用程序。關於安全性,我們仍然無法與之保持一致。
以下是一些與我有關的問題:
- 第三方派遣了所有人
- 應用程序無法更改密碼。
- 我們的所有用戶名都是預先確定的,容易猜測。
- 可以從任何設備上以任何人的身份登錄到此應用。 ol>
我的老闆曾用汽車進行類比,暗示我要求的安全性類似於“防滾架,5點式安全帶,頭盔和HANS裝置以及滅火系統”。我已經指出,該應用程序的安全性更像是福特Pinto的安全性。我將他的汽車安全比喻為“更像是使用2要素身份驗證和32個字符的隨機生成的密碼,這些密碼混合使用小寫,大寫,數字和特殊字符,這些字符通過鹽分密碼(低效)哈希存儲,每個用戶都有不同的密碼隨機生成的鹽”。
我不是安全專家。也許我對他的回答不正確。有人可以給我指出一個更好的答案(例如,公正的信息來源)嗎?
更新一些人問這是什麼類型的應用。我能解釋的最好方法是僅適用於我們公司的社交媒體應用。