Pull to refresh

Comments 11

Как они надоели...

А есть что-нибудь про ротацию паролей на смарт-картах? Чтобы окончательно всех задолбать и отбить желание использовать нормальные пароли.

Пароль Aa1!Aa1!Aa1!Aa1!-1 удовлетворяет, как обычно, всем навязанным требованиям. Потом будет -2. -3...

Ещё можно добавлять название программы, чтобы не один пароль на все

Всё неправильно. Единственная правильная стратегия - запретить запоминать пароли от удаленных сервисов вообще. Только keepass, и тогда можно и частую ротацию и 30 символ с цифрами, заглавными и спецсимволами, и ещё энтропию считать. К самому кипасу уже можно минимальную политику - просто длину пароля без других ограничений.

Keepass это хорршо конечно, но для того чтобы выполниь самый первый логин, пароль надо заполниь руками все-равно.

В keepass или в сервис? В keepass окей, пароль от него можно запоминать, просто достаточно сложный и это единственный пароль в голове человека. А в сервис - зачем? В keepassxc, например, можно так же нажать генератор, ctrl-c/ctrl-v.

Ну, можно и не keepass, а что-нибудь более корпоративное, с SSO, общим доступом к паролям и прочему. Тогда нужно будет только знать свой пароль от компа, остальное само подставится.

Да и для внешних сервисов SSO желательно)

12 не несущих смысловую нагрузку, с включением спецсимволов, USB порт залить сургучем, дабы менеджер паролей или ключ не втыкать, пачка клейких бумажек для записи пароля и наклейки на монитор прилагается...

@AcousticBoy длина пароля должна быть не менее 15 символов - такова позиция ФСТЭК России, изложенная в официальном документе "Рекомендации по защите сетевого периметра информационных (автоматизированных) систем". Данный документ опубликован 10.03.2026 на официальном сайте ФСТЭК России.

Sign up to leave a comment.

Articles