Password Reset Security: Abuse Controls, Recovery Tokens, and User Trust
Una sesión práctica de dos horas sobre seguridad en el restablecimiento de contraseñas, centrada en controles de abuso, tokens de recuperación y confianza del usuario. Los asistentes trabajan en compromisos de ingeniería concretos, revisan ejemplos y se llevan una lista de verificación que pueden aplicar en proyectos de equipo reales.
Descripción
section.descriptionUna sesión práctica de dos horas sobre seguridad en el restablecimiento de contraseñas, centrada en controles de abuso, tokens de recuperación y confianza del usuario. Los asistentes trabajarán en compromisos de ingeniería concretos, revisarán ejemplos y obtendrán una lista de verificación que podrán aplicar en proyectos reales de sus equipos.
Audiencia: desarrolladores de nivel inicial e intermedio que buscan una sesión de ingeniería práctica con compromisos y ejemplos concretos.
Resultados:
- Explicar los límites prácticos de la seguridad en el restablecimiento de contraseñas
- Aplicar controles de abuso en un pequeño ejemplo práctico
- Aplicar tokens de recuperación en un pequeño ejemplo práctico
- Aplicar la confianza del usuario en un pequeño ejemplo práctico
Formato: dos horas con una breve introducción, un ejemplo concreto, discusión sobre compromisos y una lista de verificación final para la práctica.