كيف تؤمن المواقع ملفات الكوكيز ؟ طلب للنقاش

السلام عليكم

من المعلومات ان يتم ارسال ملف كوكيز مع عملية تسجيل دخول المستخدم للموقع

ويتم حفظ هذه المعلومة بالمتصفح، في هذه الحالة هل تكون بيانات المستخدم في مأمن من السرقة ؟

بالطبع كما يقول الكثيرون لا.

فيأتي السؤال كيف يمكن حفظ هذه البيانات بحيث لو حصل احد على ملف الكوكيز لا يمكنه طلب بيانات المستخدم ؟

ماهي الطرق المستخدمة لدى المواقع الان لتأمين البيانات من السرقة، على سبيل المثال حسوب هنا.


موضوع حماية معلومات تسجيل الدخول موضوع كبير اخي الحبيب

وقد سبق ان قمت بعمل بحث عنه ولكن لم استوعبه بشكل كامل لذلك لايمكنني التعليق

استطيع ان اقول لك ان الشركات الكبرى (قوقل - تويتر) الخ تستخدم اطار عمل Open Authentication

اختصارا OAuth 2.0

وهناك طرق اخرى

  • Cookie-Based authentication
  • Token-Based authentication
  • Third party access(OAuth, API-token)
  • OpenId
  • SAML

ممكن مراجعة المقال لمزيد من المعلومات

وكذلك لو استخدمت احد هذه الطرق فيوجد الكثير من انواع تسجيل الدخول

  • Single-Factor/Primary Authentication.
  • Two-Factor Authentication (2FA)
  • Single Sign-On (SSO)
  • Multi-Factor Authentication (MFA)
  • Password Authentication Protocol (PAP)
  • Challenge Handshake Authentication Protocol (CHAP)
  • Extensible Authentication Protocol (EAP)

لمزيد من المعلومات راجع المقال

وخلال بحثي ايضا وجدت نظام جديد كليا مدعوم من شركات كبرى مثل قوقل و موزيلا وميكروسوفت يبدو انه سيكون الافضل WebAuthn

مراجعة المقال لمزيد من العلومات حول WebAuthn

الموضوع طويل والمعلومات كثيرة فياليت احد الكتاب التقنيين هنا يقوم بلم شمل هذه المعلومات وترجمتها

حتى يستفيد الجميع