SlideShare une entreprise Scribd logo
1  sur  39
Télécharger pour lire hors ligne
Valencia 2014 – Chema Alonso
Chema Alonso
@chemaalonso
chema@11paths.com
http://www.elladodelmal.com
Valencia 2014 – Chema Alonso
Incidentes de Seguridad
Valencia 2014 – Chema Alonso
Dumps de identidades
Valencia 2014 – Chema Alonso
BYOM (Bring Your Own Malware)
Valencia 2014 – Chema Alonso
El enemigo a las puertas
Valencia 2014 – Chema Alonso
Superficie de exposición
•  Los servicios están
activos 24 x 7 x 365
•  Solo usamos nuestras
identidades un breve
espacio de tiempo
•  Las cuentas deberían
poder apagarse
Valencia 2014 – Chema Alonso
Passwords+OTP
SMS	
  TOKEN	
  
8762134	
  
Valencia 2014 – Chema Alonso
2FA “classics”
•  Usuario necesita introducir un código
•  Despliege de SMS
•  Matriz de coordenadas es estática
•  Hardware tokens son caros
•  Usuario necesita introducir un código
•  Usuario no le gusta introducir un código
Valencia 2014 – Chema Alonso
A la gente le gusta dormir la
siesta (con el mando de la tele)
Valencia 2014 – Chema Alonso
Patentes
Valencia 2014 – Chema Alonso
KISS (Keep It Spanish, Stupid)
Valencia 2014 – Chema Alonso
At the airport
Anna has just started a new job and she is on a business trip. As usual,
she checks the weather, prepares her suitcase and defines her online
security levels using Latch.
Valencia 2014 – Chema Alonso
Taking a cab
To make her trip easier she decides to pay everything using a service, on her way to
the office at the destination point she switches service on, so she can pay the taxi
fare. Once done she switches her account off, minimizing the exposure to improper
usage.
Valencia 2014 – Chema Alonso
An alert of the service used!
Fortunately her account was blocked by Latch, as Anna easily
requested using the app. Alas, in the stopover someone tried to hack
her service account. The attack was under control and no misuse was
ever fulfilled.
Valencia 2014 – Chema Alonso
¿Cómo proteger una identidad?
Valencia 2014 – Chema Alonso
“Latch” de una cuenta
Latch	
  
Server	
  
1.-­‐	
  Generate	
  
pairing	
  code	
  
2.-­‐	
  Temporary	
  
Pariring	
  token	
  
My	
  Site	
  
User	
  Se>ngs:	
  
Login:	
  XXXX	
  
Pass:	
  YYYY	
  
Latch:	
  	
  	
  	
  	
  	
  
4.-­‐AppID+Temp	
  pairing	
  Token	
  	
  
5.-­‐	
  OK+Unique	
  Latch	
  
6.-­‐ID	
  Latch	
  
appears	
  in	
  app	
  
ULatch	
  
Valencia 2014 – Chema Alonso
Login en una Web
Latch	
  
Server	
  
Latch	
  app	
  
Latch1:	
  OFF	
  
Latch2:ON	
  
Latch3:OTP	
  
Latch4:OFF	
  
….	
  
My	
  Bank	
  
Users	
  DB:	
  
Login:	
  XXXX	
  
Pass:	
  YYYY	
  
Latch:	
  Latch1	
  	
  	
  	
  	
  	
  
Login	
  Page:	
  
	
  
Login:AAAA	
  
Pass:BBBB	
  
1.-­‐	
  Client	
  sends	
  
Login/password	
  
2.-­‐	
  Web	
  checks	
  
CredenXals	
  with	
  
Its	
  users	
  DB	
  
3.-­‐	
  	
  asks	
  about	
  Latch1	
  status	
  
4.-­‐	
  Latch	
  1	
  is	
  OFF	
  
5.-­‐	
  Login	
  Error	
  
6.-­‐	
  Someone	
  try	
  to	
  get	
  
Access	
  to	
  Latch	
  1	
  id.	
  
2.-­‐	
  Check	
  user/pass	
  
Valencia 2014 – Chema Alonso
Login en una web
Valencia 2014 – Chema Alonso
Vamos a “Latchear”…
Valencia 2014 – Chema Alonso
Hacer login con OTP
Latch	
  
Server	
  
Latch	
  app	
  
Latch1:	
  OFF	
  
Latch2:ON	
  
Latch3:OTP	
  
Latch4:OFF	
  
….	
  
My	
  Bank	
  
Users	
  DB:	
  
Login:	
  XXXX	
  
Pass:	
  YYYY	
  
Latch:	
  Latch1	
  	
  	
  	
  	
  	
  
Login	
  Page:	
  
	
  
Login:AAAA	
  
Pass:BBBB	
  
1.-­‐	
  Client	
  sends	
  
Login/password	
  
2.-­‐	
  Web	
  checks	
  
CredenXals	
  with	
  
Its	
  users	
  DB	
  
3.-­‐	
  	
  asks	
  about	
  Latch1	
  status	
  
5.-­‐	
  Latch	
  1	
  is	
  ON(OTP)	
  
6.-­‐	
  OTP?	
  
7.-­‐	
  Use	
  this	
  (OTP).	
  
4.-­‐	
  Latch	
  
Server	
  
Generates	
  
OTP	
  
8.-­‐	
  User	
  introduces	
  OTP	
  
2.-­‐	
  Check	
  user/pass	
  
Valencia 2014 – Chema Alonso
Hacer login con OTP
Valencia 2014 – Chema Alonso
Control Parental
User	
  
Pass	
  
Login:	
  User	
  
Pass:	
  Pass	
  
Latch:	
  Latch	
  
Valencia 2014 – Chema Alonso
User1	
  
Pass1	
  
User2	
  
Pass2	
  
Login:	
  User2	
  
Pass:	
  Pass2	
  
Latch:	
  Latch2	
  
Login:	
  User1	
  
Pass:	
  Pass1	
  
Latch:	
  Latch1	
  
Verificación de 4 ojos
Valencia 2014 – Chema Alonso
2 keys activation
User1
Pass1
User2
Pass2
Asset
Latch: Latch1
Latch: Latch 2
Valencia 2014 – Chema Alonso
Operaciones latcheadas
Latch	
  
Server	
  
Latch	
  app	
  
Latch1:	
  ON	
  
Op1:OFF	
  
Op2:ON	
  
OP3:OTP	
  
Latch	
  2:	
  OFF	
  
….	
  
My	
  Bank	
  
Login:	
  XXXX	
  
Pass:	
  YYYY	
  
Latch:	
  Latch1	
  
Int_Trnas:	
  Op1	
  
Online	
  
Banking	
  
	
  
Send	
  Money:	
  
1231124343	
  
1.-­‐	
  Client	
  orders	
  
InternaXonal	
  	
  
TransacXons	
  
3.-­‐	
  	
  asks	
  Latch1:Op1	
  status	
  
4.-­‐	
  Latch	
  1:Op1	
  is	
  OFF	
  
5.-­‐	
  Denied	
  
6.-­‐	
  Someone	
  try	
  to	
  
	
  do	
  a	
  	
  Latch	
  1:Op1	
  
OperaXon	
  
Valencia 2014 – Chema Alonso
User
Pass
Login: User
Pass: Pass
Latch: Latch
Op1:Unlock
Op2: OTP
Supervision
Why?	
  
Answer	
  
OTP	
  
Valencia 2014 – Chema Alonso
Latch
Users	
  
	
  
Developers	
   Corporates	
  
Control	
  all	
  digital	
  idenXXes	
  
in	
  one	
  single	
  point.	
  ON/OFF.	
  	
  
	
  
Integrate	
  Plugins	
  and	
  develop	
  
soluXons	
  with	
  SDKs	
  to	
  adapt	
  
Latch	
  technology	
  to	
  their	
  needs	
  
	
  
	
  
SDKs:	
  
PHP,	
  Java,	
  .NET,	
  	
  C,	
  Ruby,	
  
Python	
  &	
  WebService	
  API	
  
	
  
Plugins:	
  
WordPress,	
  PrestaShop,	
  
RedMine,	
  Cpanel,	
  Moodle,	
  
OpenVPN,	
  SSH,	
  Drupal,	
  
DotNetNuke,	
  Joomla!,	
  …	
  
-­‐  Deploy	
  2FAuth	
  
-­‐  Opt-­‐in/mandatory	
  
-­‐  Detect	
  idenXty	
  theg	
  
-­‐  Granularity	
  
-­‐  Reduce	
  Fraud	
  
-­‐  Parental	
  Control	
  
-­‐  4	
  Eyes	
  verificaXon	
  
	
  
Tools	
  
-­‐  Control	
  Dashboard	
  
-­‐  Usage	
  StaXsXcs	
  
-­‐  Internal	
  appliance	
  (beta)	
  
!
Valencia 2014 – Chema Alonso
Monitoring Switch
•  With one latch
–  As many granularity as needed
–  Two status
–  OTP
–  User confs
•  Schedulle
•  AutoLock
•  Possible to re-act at status
If Lock then {}
Else {}
Goto fail;
Goto fail:
Valencia 2014 – Chema Alonso
Latching SSH
Valencia 2014 – Chema Alonso
Windows pGina
hip://unstableequilibrium.com/2014/02/07/using-­‐pgina-­‐and-­‐latch-­‐to-­‐protect-­‐your-­‐windows-­‐login/	
  	
  
Valencia 2014 – Chema Alonso
SCCAID
Valencia 2014 – Chema Alonso
Triggering actions at events
Valencia 2014 – Chema Alonso
Latch Event Monitor
Valencia 2014 – Chema Alonso
Coming Soon
•  Physical World
•  Biometry
•  AD Plugins
•  New Plugins
– Open Exchange
– PHP MyAdmin
– Django?
– LDAP Bridge
– Etc…
Valencia 2014 – Chema Alonso
Latch DashBoard
Valencia 2014 – Chema Alonso
Sobre Latch
•  Privacidad:
–  AppIDs conoce los UniqueLatches pero no los
UserLatches.
–  Latch Server conoce Latchets y AppID, pero
no los usuarios/passwords
•  Robustez:
–  Si el servidor de Latch es comprometido la
seguridad del sitio protegido sigue intacta. 
–  No se guarda ningún dato sensible en Latch
Server.
Valencia 2014 – Chema Alonso
Developer Area
Valencia 2014 – Chema Alonso
Apps disponibles



En desarrollo:
•  Firefox OS
•  Blackberry
Valencia 2014 – Chema Alonso
¿Preguntas?
•  Chema Alonso
•  @chemaalonso
•  chema@11paths.com
•  http://www.elladodelmal.com
•  http://www.elevenpaths.com
•  https://latch.elevenpahts.com

Contenu connexe

Similaire à C. Alonso_Seguridad Informática: Digital Latches for your Digital Life_Semanainformatica.com 2014

cPanel & WHM Server’s System User Accounts
cPanel & WHM Server’s System User AccountscPanel & WHM Server’s System User Accounts
cPanel & WHM Server’s System User AccountsHTS Hosting
 
Introducing safexpay smart NBFC solution
Introducing safexpay smart NBFC solutionIntroducing safexpay smart NBFC solution
Introducing safexpay smart NBFC solutionNeha Sahay
 
Takeaways from API Security Breaches Webinar
Takeaways from API Security Breaches WebinarTakeaways from API Security Breaches Webinar
Takeaways from API Security Breaches WebinarCA API Management
 
Stateless authentication with OAuth 2 and JWT - JavaZone 2015
Stateless authentication with OAuth 2 and JWT - JavaZone 2015Stateless authentication with OAuth 2 and JWT - JavaZone 2015
Stateless authentication with OAuth 2 and JWT - JavaZone 2015Alvaro Sanchez-Mariscal
 
Stateless authentication for microservices applications - JavaLand 2015
Stateless authentication for microservices applications -  JavaLand 2015Stateless authentication for microservices applications -  JavaLand 2015
Stateless authentication for microservices applications - JavaLand 2015Alvaro Sanchez-Mariscal
 
Webapp security (with notes)
Webapp security (with notes)Webapp security (with notes)
Webapp security (with notes)Igor Bossenko
 
Maximising the security of your cloud infrastructure
Maximising the security of your cloud infrastructureMaximising the security of your cloud infrastructure
Maximising the security of your cloud infrastructureOVHcloud
 
HTTP Services & REST API Security
HTTP Services & REST API SecurityHTTP Services & REST API Security
HTTP Services & REST API SecurityTaiseer Joudeh
 
Adaptive Payments SDK - Magento Developers Paradise
Adaptive Payments SDK - Magento Developers ParadiseAdaptive Payments SDK - Magento Developers Paradise
Adaptive Payments SDK - Magento Developers ParadisePayPal
 
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...Aruba, a Hewlett Packard Enterprise company
 
6 understanding aruba rf issues
6 understanding aruba rf issues6 understanding aruba rf issues
6 understanding aruba rf issuesVenudhanraj
 
RPKI Service Updates by Brenda Buwu
RPKI Service Updates by Brenda BuwuRPKI Service Updates by Brenda Buwu
RPKI Service Updates by Brenda BuwuMyNOG
 
APNIC RPKI Service Update: MyIX/MyNOG 2017
APNIC RPKI Service Update: MyIX/MyNOG 2017APNIC RPKI Service Update: MyIX/MyNOG 2017
APNIC RPKI Service Update: MyIX/MyNOG 2017APNIC
 
CxM in the IoT: the case for service verticals integration
CxM in the IoT: the case for service verticals integrationCxM in the IoT: the case for service verticals integration
CxM in the IoT: the case for service verticals integrationAlfeo Pareschi
 
How to build Simple yet powerful API.pptx
How to build Simple yet powerful API.pptxHow to build Simple yet powerful API.pptx
How to build Simple yet powerful API.pptxChanna Ly
 
Clone Scripts
Clone ScriptsClone Scripts
Clone ScriptsPoncela
 
Strong Authentication Open Id & Axsionics
Strong Authentication Open Id & AxsionicsStrong Authentication Open Id & Axsionics
Strong Authentication Open Id & AxsionicsSylvain Maret
 
SAP security in figures
SAP security in figuresSAP security in figures
SAP security in figuresERPScan
 

Similaire à C. Alonso_Seguridad Informática: Digital Latches for your Digital Life_Semanainformatica.com 2014 (20)

cPanel & WHM Server’s System User Accounts
cPanel & WHM Server’s System User AccountscPanel & WHM Server’s System User Accounts
cPanel & WHM Server’s System User Accounts
 
Introducing safexpay smart NBFC solution
Introducing safexpay smart NBFC solutionIntroducing safexpay smart NBFC solution
Introducing safexpay smart NBFC solution
 
Takeaways from API Security Breaches Webinar
Takeaways from API Security Breaches WebinarTakeaways from API Security Breaches Webinar
Takeaways from API Security Breaches Webinar
 
Stateless authentication with OAuth 2 and JWT - JavaZone 2015
Stateless authentication with OAuth 2 and JWT - JavaZone 2015Stateless authentication with OAuth 2 and JWT - JavaZone 2015
Stateless authentication with OAuth 2 and JWT - JavaZone 2015
 
Stateless authentication for microservices applications - JavaLand 2015
Stateless authentication for microservices applications -  JavaLand 2015Stateless authentication for microservices applications -  JavaLand 2015
Stateless authentication for microservices applications - JavaLand 2015
 
Webapp security (with notes)
Webapp security (with notes)Webapp security (with notes)
Webapp security (with notes)
 
Maximising the security of your cloud infrastructure
Maximising the security of your cloud infrastructureMaximising the security of your cloud infrastructure
Maximising the security of your cloud infrastructure
 
HTTP Services & REST API Security
HTTP Services & REST API SecurityHTTP Services & REST API Security
HTTP Services & REST API Security
 
Adaptive Payments SDK - Magento Developers Paradise
Adaptive Payments SDK - Magento Developers ParadiseAdaptive Payments SDK - Magento Developers Paradise
Adaptive Payments SDK - Magento Developers Paradise
 
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...
EMEA Airheads– Aruba Clarity. Because a Wi-Fi Problem's Often Not a "Wi-Fi" P...
 
EMV 201 EMF June 2016
EMV 201 EMF June 2016EMV 201 EMF June 2016
EMV 201 EMF June 2016
 
6 understanding aruba rf issues
6 understanding aruba rf issues6 understanding aruba rf issues
6 understanding aruba rf issues
 
RPKI Service Updates by Brenda Buwu
RPKI Service Updates by Brenda BuwuRPKI Service Updates by Brenda Buwu
RPKI Service Updates by Brenda Buwu
 
APNIC RPKI Service Update: MyIX/MyNOG 2017
APNIC RPKI Service Update: MyIX/MyNOG 2017APNIC RPKI Service Update: MyIX/MyNOG 2017
APNIC RPKI Service Update: MyIX/MyNOG 2017
 
CxM in the IoT: the case for service verticals integration
CxM in the IoT: the case for service verticals integrationCxM in the IoT: the case for service verticals integration
CxM in the IoT: the case for service verticals integration
 
How to build Simple yet powerful API.pptx
How to build Simple yet powerful API.pptxHow to build Simple yet powerful API.pptx
How to build Simple yet powerful API.pptx
 
Clone Scripts
Clone ScriptsClone Scripts
Clone Scripts
 
Strong Authentication Open Id & Axsionics
Strong Authentication Open Id & AxsionicsStrong Authentication Open Id & Axsionics
Strong Authentication Open Id & Axsionics
 
SAP security in figures
SAP security in figuresSAP security in figures
SAP security in figures
 
2Ring Gadgets for Cisco Finesse & Calabrio Integration
2Ring Gadgets for Cisco Finesse & Calabrio Integration2Ring Gadgets for Cisco Finesse & Calabrio Integration
2Ring Gadgets for Cisco Finesse & Calabrio Integration
 

Plus de COIICV

Carlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCarlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCOIICV
 
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaAntonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaCOIICV
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...COIICV
 
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...COIICV
 
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...COIICV
 
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
Ruben Ruiz, UPV  - Mesa: El valor del CIO PúblicoRuben Ruiz, UPV  - Mesa: El valor del CIO Público
Ruben Ruiz, UPV - Mesa: El valor del CIO PúblicoCOIICV
 
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...COIICV
 
Amparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoAmparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoCOIICV
 
Guillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsGuillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsCOIICV
 
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...COIICV
 
Francisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioFrancisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioCOIICV
 
José Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareJosé Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareCOIICV
 
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICSilvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICCOIICV
 
Mesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadMesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadCOIICV
 
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaRubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaCOIICV
 
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...COIICV
 
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...COIICV
 
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...COIICV
 
Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020COIICV
 
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...COIICV
 

Plus de COIICV (20)

Carlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCarlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchain
 
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaAntonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
 
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
 
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
 
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
Ruben Ruiz, UPV  - Mesa: El valor del CIO PúblicoRuben Ruiz, UPV  - Mesa: El valor del CIO Público
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
 
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
 
Amparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoAmparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO Público
 
Guillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsGuillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOps
 
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
 
Francisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioFrancisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambio
 
José Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareJosé Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de software
 
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICSilvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
 
Mesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadMesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridad
 
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaRubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
 
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
 
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
 
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
 
Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020
 
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
 

Dernier

"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack
"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack
"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek SchlawackFwdays
 
WordPress Websites for Engineers: Elevate Your Brand
WordPress Websites for Engineers: Elevate Your BrandWordPress Websites for Engineers: Elevate Your Brand
WordPress Websites for Engineers: Elevate Your Brandgvaughan
 
DevEX - reference for building teams, processes, and platforms
DevEX - reference for building teams, processes, and platformsDevEX - reference for building teams, processes, and platforms
DevEX - reference for building teams, processes, and platformsSergiu Bodiu
 
Developer Data Modeling Mistakes: From Postgres to NoSQL
Developer Data Modeling Mistakes: From Postgres to NoSQLDeveloper Data Modeling Mistakes: From Postgres to NoSQL
Developer Data Modeling Mistakes: From Postgres to NoSQLScyllaDB
 
DevoxxFR 2024 Reproducible Builds with Apache Maven
DevoxxFR 2024 Reproducible Builds with Apache MavenDevoxxFR 2024 Reproducible Builds with Apache Maven
DevoxxFR 2024 Reproducible Builds with Apache MavenHervé Boutemy
 
CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):comworks
 
Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Manik S Magar
 
Dev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebDev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebUiPathCommunity
 
"ML in Production",Oleksandr Bagan
"ML in Production",Oleksandr Bagan"ML in Production",Oleksandr Bagan
"ML in Production",Oleksandr BaganFwdays
 
Connect Wave/ connectwave Pitch Deck Presentation
Connect Wave/ connectwave Pitch Deck PresentationConnect Wave/ connectwave Pitch Deck Presentation
Connect Wave/ connectwave Pitch Deck PresentationSlibray Presentation
 
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticsKotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticscarlostorres15106
 
SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxNavinnSomaal
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsRizwan Syed
 
My Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationMy Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationRidwan Fadjar
 
Story boards and shot lists for my a level piece
Story boards and shot lists for my a level pieceStory boards and shot lists for my a level piece
Story boards and shot lists for my a level piececharlottematthew16
 
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Patryk Bandurski
 
Vector Databases 101 - An introduction to the world of Vector Databases
Vector Databases 101 - An introduction to the world of Vector DatabasesVector Databases 101 - An introduction to the world of Vector Databases
Vector Databases 101 - An introduction to the world of Vector DatabasesZilliz
 
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024BookNet Canada
 
My INSURER PTE LTD - Insurtech Innovation Award 2024
My INSURER PTE LTD - Insurtech Innovation Award 2024My INSURER PTE LTD - Insurtech Innovation Award 2024
My INSURER PTE LTD - Insurtech Innovation Award 2024The Digital Insurer
 
"Debugging python applications inside k8s environment", Andrii Soldatenko
"Debugging python applications inside k8s environment", Andrii Soldatenko"Debugging python applications inside k8s environment", Andrii Soldatenko
"Debugging python applications inside k8s environment", Andrii SoldatenkoFwdays
 

Dernier (20)

"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack
"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack
"Subclassing and Composition – A Pythonic Tour of Trade-Offs", Hynek Schlawack
 
WordPress Websites for Engineers: Elevate Your Brand
WordPress Websites for Engineers: Elevate Your BrandWordPress Websites for Engineers: Elevate Your Brand
WordPress Websites for Engineers: Elevate Your Brand
 
DevEX - reference for building teams, processes, and platforms
DevEX - reference for building teams, processes, and platformsDevEX - reference for building teams, processes, and platforms
DevEX - reference for building teams, processes, and platforms
 
Developer Data Modeling Mistakes: From Postgres to NoSQL
Developer Data Modeling Mistakes: From Postgres to NoSQLDeveloper Data Modeling Mistakes: From Postgres to NoSQL
Developer Data Modeling Mistakes: From Postgres to NoSQL
 
DevoxxFR 2024 Reproducible Builds with Apache Maven
DevoxxFR 2024 Reproducible Builds with Apache MavenDevoxxFR 2024 Reproducible Builds with Apache Maven
DevoxxFR 2024 Reproducible Builds with Apache Maven
 
CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):
 
Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!
 
Dev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebDev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio Web
 
"ML in Production",Oleksandr Bagan
"ML in Production",Oleksandr Bagan"ML in Production",Oleksandr Bagan
"ML in Production",Oleksandr Bagan
 
Connect Wave/ connectwave Pitch Deck Presentation
Connect Wave/ connectwave Pitch Deck PresentationConnect Wave/ connectwave Pitch Deck Presentation
Connect Wave/ connectwave Pitch Deck Presentation
 
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticsKotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
 
SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptx
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL Certs
 
My Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationMy Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 Presentation
 
Story boards and shot lists for my a level piece
Story boards and shot lists for my a level pieceStory boards and shot lists for my a level piece
Story boards and shot lists for my a level piece
 
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
 
Vector Databases 101 - An introduction to the world of Vector Databases
Vector Databases 101 - An introduction to the world of Vector DatabasesVector Databases 101 - An introduction to the world of Vector Databases
Vector Databases 101 - An introduction to the world of Vector Databases
 
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
 
My INSURER PTE LTD - Insurtech Innovation Award 2024
My INSURER PTE LTD - Insurtech Innovation Award 2024My INSURER PTE LTD - Insurtech Innovation Award 2024
My INSURER PTE LTD - Insurtech Innovation Award 2024
 
"Debugging python applications inside k8s environment", Andrii Soldatenko
"Debugging python applications inside k8s environment", Andrii Soldatenko"Debugging python applications inside k8s environment", Andrii Soldatenko
"Debugging python applications inside k8s environment", Andrii Soldatenko
 

C. Alonso_Seguridad Informática: Digital Latches for your Digital Life_Semanainformatica.com 2014

  • 1. Valencia 2014 – Chema Alonso Chema Alonso @chemaalonso chema@11paths.com http://www.elladodelmal.com
  • 2. Valencia 2014 – Chema Alonso Incidentes de Seguridad
  • 3. Valencia 2014 – Chema Alonso Dumps de identidades
  • 4. Valencia 2014 – Chema Alonso BYOM (Bring Your Own Malware)
  • 5. Valencia 2014 – Chema Alonso El enemigo a las puertas
  • 6. Valencia 2014 – Chema Alonso Superficie de exposición •  Los servicios están activos 24 x 7 x 365 •  Solo usamos nuestras identidades un breve espacio de tiempo •  Las cuentas deberían poder apagarse
  • 7. Valencia 2014 – Chema Alonso Passwords+OTP SMS  TOKEN   8762134  
  • 8. Valencia 2014 – Chema Alonso 2FA “classics” •  Usuario necesita introducir un código •  Despliege de SMS •  Matriz de coordenadas es estática •  Hardware tokens son caros •  Usuario necesita introducir un código •  Usuario no le gusta introducir un código
  • 9. Valencia 2014 – Chema Alonso A la gente le gusta dormir la siesta (con el mando de la tele)
  • 10. Valencia 2014 – Chema Alonso Patentes
  • 11. Valencia 2014 – Chema Alonso KISS (Keep It Spanish, Stupid)
  • 12. Valencia 2014 – Chema Alonso At the airport Anna has just started a new job and she is on a business trip. As usual, she checks the weather, prepares her suitcase and defines her online security levels using Latch.
  • 13. Valencia 2014 – Chema Alonso Taking a cab To make her trip easier she decides to pay everything using a service, on her way to the office at the destination point she switches service on, so she can pay the taxi fare. Once done she switches her account off, minimizing the exposure to improper usage.
  • 14. Valencia 2014 – Chema Alonso An alert of the service used! Fortunately her account was blocked by Latch, as Anna easily requested using the app. Alas, in the stopover someone tried to hack her service account. The attack was under control and no misuse was ever fulfilled.
  • 15. Valencia 2014 – Chema Alonso ¿Cómo proteger una identidad?
  • 16. Valencia 2014 – Chema Alonso “Latch” de una cuenta Latch   Server   1.-­‐  Generate   pairing  code   2.-­‐  Temporary   Pariring  token   My  Site   User  Se>ngs:   Login:  XXXX   Pass:  YYYY   Latch:             4.-­‐AppID+Temp  pairing  Token     5.-­‐  OK+Unique  Latch   6.-­‐ID  Latch   appears  in  app   ULatch  
  • 17. Valencia 2014 – Chema Alonso Login en una Web Latch   Server   Latch  app   Latch1:  OFF   Latch2:ON   Latch3:OTP   Latch4:OFF   ….   My  Bank   Users  DB:   Login:  XXXX   Pass:  YYYY   Latch:  Latch1             Login  Page:     Login:AAAA   Pass:BBBB   1.-­‐  Client  sends   Login/password   2.-­‐  Web  checks   CredenXals  with   Its  users  DB   3.-­‐    asks  about  Latch1  status   4.-­‐  Latch  1  is  OFF   5.-­‐  Login  Error   6.-­‐  Someone  try  to  get   Access  to  Latch  1  id.   2.-­‐  Check  user/pass  
  • 18. Valencia 2014 – Chema Alonso Login en una web
  • 19. Valencia 2014 – Chema Alonso Vamos a “Latchear”…
  • 20. Valencia 2014 – Chema Alonso Hacer login con OTP Latch   Server   Latch  app   Latch1:  OFF   Latch2:ON   Latch3:OTP   Latch4:OFF   ….   My  Bank   Users  DB:   Login:  XXXX   Pass:  YYYY   Latch:  Latch1             Login  Page:     Login:AAAA   Pass:BBBB   1.-­‐  Client  sends   Login/password   2.-­‐  Web  checks   CredenXals  with   Its  users  DB   3.-­‐    asks  about  Latch1  status   5.-­‐  Latch  1  is  ON(OTP)   6.-­‐  OTP?   7.-­‐  Use  this  (OTP).   4.-­‐  Latch   Server   Generates   OTP   8.-­‐  User  introduces  OTP   2.-­‐  Check  user/pass  
  • 21. Valencia 2014 – Chema Alonso Hacer login con OTP
  • 22. Valencia 2014 – Chema Alonso Control Parental User   Pass   Login:  User   Pass:  Pass   Latch:  Latch  
  • 23. Valencia 2014 – Chema Alonso User1   Pass1   User2   Pass2   Login:  User2   Pass:  Pass2   Latch:  Latch2   Login:  User1   Pass:  Pass1   Latch:  Latch1   Verificación de 4 ojos
  • 24. Valencia 2014 – Chema Alonso 2 keys activation User1 Pass1 User2 Pass2 Asset Latch: Latch1 Latch: Latch 2
  • 25. Valencia 2014 – Chema Alonso Operaciones latcheadas Latch   Server   Latch  app   Latch1:  ON   Op1:OFF   Op2:ON   OP3:OTP   Latch  2:  OFF   ….   My  Bank   Login:  XXXX   Pass:  YYYY   Latch:  Latch1   Int_Trnas:  Op1   Online   Banking     Send  Money:   1231124343   1.-­‐  Client  orders   InternaXonal     TransacXons   3.-­‐    asks  Latch1:Op1  status   4.-­‐  Latch  1:Op1  is  OFF   5.-­‐  Denied   6.-­‐  Someone  try  to    do  a    Latch  1:Op1   OperaXon  
  • 26. Valencia 2014 – Chema Alonso User Pass Login: User Pass: Pass Latch: Latch Op1:Unlock Op2: OTP Supervision Why?   Answer   OTP  
  • 27. Valencia 2014 – Chema Alonso Latch Users     Developers   Corporates   Control  all  digital  idenXXes   in  one  single  point.  ON/OFF.       Integrate  Plugins  and  develop   soluXons  with  SDKs  to  adapt   Latch  technology  to  their  needs       SDKs:   PHP,  Java,  .NET,    C,  Ruby,   Python  &  WebService  API     Plugins:   WordPress,  PrestaShop,   RedMine,  Cpanel,  Moodle,   OpenVPN,  SSH,  Drupal,   DotNetNuke,  Joomla!,  …   -­‐  Deploy  2FAuth   -­‐  Opt-­‐in/mandatory   -­‐  Detect  idenXty  theg   -­‐  Granularity   -­‐  Reduce  Fraud   -­‐  Parental  Control   -­‐  4  Eyes  verificaXon     Tools   -­‐  Control  Dashboard   -­‐  Usage  StaXsXcs   -­‐  Internal  appliance  (beta)   !
  • 28. Valencia 2014 – Chema Alonso Monitoring Switch •  With one latch –  As many granularity as needed –  Two status –  OTP –  User confs •  Schedulle •  AutoLock •  Possible to re-act at status If Lock then {} Else {} Goto fail; Goto fail:
  • 29. Valencia 2014 – Chema Alonso Latching SSH
  • 30. Valencia 2014 – Chema Alonso Windows pGina hip://unstableequilibrium.com/2014/02/07/using-­‐pgina-­‐and-­‐latch-­‐to-­‐protect-­‐your-­‐windows-­‐login/    
  • 31. Valencia 2014 – Chema Alonso SCCAID
  • 32. Valencia 2014 – Chema Alonso Triggering actions at events
  • 33. Valencia 2014 – Chema Alonso Latch Event Monitor
  • 34. Valencia 2014 – Chema Alonso Coming Soon •  Physical World •  Biometry •  AD Plugins •  New Plugins – Open Exchange – PHP MyAdmin – Django? – LDAP Bridge – Etc…
  • 35. Valencia 2014 – Chema Alonso Latch DashBoard
  • 36. Valencia 2014 – Chema Alonso Sobre Latch •  Privacidad: –  AppIDs conoce los UniqueLatches pero no los UserLatches. –  Latch Server conoce Latchets y AppID, pero no los usuarios/passwords •  Robustez: –  Si el servidor de Latch es comprometido la seguridad del sitio protegido sigue intacta. –  No se guarda ningún dato sensible en Latch Server.
  • 37. Valencia 2014 – Chema Alonso Developer Area
  • 38. Valencia 2014 – Chema Alonso Apps disponibles En desarrollo: •  Firefox OS •  Blackberry
  • 39. Valencia 2014 – Chema Alonso ¿Preguntas? •  Chema Alonso •  @chemaalonso •  chema@11paths.com •  http://www.elladodelmal.com •  http://www.elevenpaths.com •  https://latch.elevenpahts.com