Комментарии 6
Безопасность - это швейцарский сыр.
Больше уязвимостей - больше шансов, что комбинация угроз сработает
Рассматривать угрозы по отдельности - большая ошибка
Какие рекомендации по сроку работы сессии (best practics) ? 24 часа это тоже не есть гуд?
Я не знаю, откуда вдруг взялись "бесконечные" сессии у Гугла, и тем более AWS, возможно это про обычных пользователей, но у G Suite по умолчанию 14 дней, а в AWS вообще максимум 12 часов для SSO.
Все правильно, сессии никогда не должны истекать
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Короткий срок сессии не повышает безопасность