Comments 11
Как они надоели...
А есть что-нибудь про ротацию паролей на смарт-картах? Чтобы окончательно всех задолбать и отбить желание использовать нормальные пароли.
Пароль Aa1!Aa1!Aa1!Aa1!-1 удовлетворяет, как обычно, всем навязанным требованиям. Потом будет -2. -3...
Всё неправильно. Единственная правильная стратегия - запретить запоминать пароли от удаленных сервисов вообще. Только keepass, и тогда можно и частую ротацию и 30 символ с цифрами, заглавными и спецсимволами, и ещё энтропию считать. К самому кипасу уже можно минимальную политику - просто длину пароля без других ограничений.
Keepass это хорршо конечно, но для того чтобы выполниь самый первый логин, пароль надо заполниь руками все-равно.
Ну, можно и не keepass, а что-нибудь более корпоративное, с SSO, общим доступом к паролям и прочему. Тогда нужно будет только знать свой пароль от компа, остальное само подставится.
Да и для внешних сервисов SSO желательно)
12 не несущих смысловую нагрузку, с включением спецсимволов, USB порт залить сургучем, дабы менеджер паролей или ключ не втыкать, пачка клейких бумажек для записи пароля и наклейки на монитор прилагается...
А что насчет FIDO2 passkey?
@AcousticBoy длина пароля должна быть не менее 15 символов - такова позиция ФСТЭК России, изложенная в официальном документе "Рекомендации по защите сетевого периметра информационных (автоматизированных) систем". Данный документ опубликован 10.03.2026 на официальном сайте ФСТЭК России.
NIST запретил плановую смену паролей. У ФСТЭК она теперь обязательна