Qué es el credential stuffing y por qué el 2FA no lo detiene
El segundo factor protege la cuenta, pero no evita que el atacante averigüe qué contraseñas son válidas. Esa distinción decide dónde hay que poner el control.
Leer el artículoArtículos sobre credential stuffing, mTLS y certificate pinning, escritos para quien tiene que implementarlo, no para quien tiene que aprobarlo.
El segundo factor protege la cuenta, pero no evita que el atacante averigüe qué contraseñas son válidas. Esa distinción decide dónde hay que poner el control.
Leer el artículoUna API key en una app móvil no es un secreto: es una cadena de texto dentro de un fichero que cualquiera puede descargar. La diferencia con mTLS no es de robustez, es de naturaleza.
Leer el artículoCasi todos los incidentes de pinning se parecen: la app funcionaba, el certificado se renovó y las versiones antiguas dejaron de conectar. Se evita con dos decisiones tomadas antes de publicar.
Leer el artículo