Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 10

По опыту работы в одной организации: у нас внутреннюю доменую учётную запись нужно было менять каждые 30 дней (или она блокировалась). Предъявлялись строгие правила пароль не менее 8 символов, числа и буквы в разном регистре, наличие метасимволов и нельзя было ставить пароль который уже использовался в предыдущий раз.

Но вот это работало:

пароли по маске или шаблону типа пароль12пароль13

А оно разве не умеет проверять соответствие предыдущему паролю?

Чтобы проверить, придётся хранить пароли в открытом виде, потому что хеши не сравнить - они будут разные.

Такой примитивный случай отлавливается на раз-два и без хранения в открытом виде:

раз) проверить, что новый пароль заканчивается на число

два) проверить, что хеш от нового пароля с уменьшенным числом совпадает с сохраненным хешем от предыдущего пароля

Будут делать Пароль1а, Пароль2а.

По идее крупные сервисы должны хранить не пароли, а их хеши (солёные).

Что делать с раскрытыми паролями

Мне более любопытно, что предполагается делать с раскрытой биометрией. Каждые 30 дней делать пластическую операцию? (Ошибка: ваше лицо должно содержать молочные и коренные зубы, родинку и шрам. Поменяйте лицо и попробуйте еще раз.)

Придется брать боксера в штат

Правило нового пароля для аккаунта: добавить знак "!"

Но вот когда ни один из вариантов не подходит, тут-то и начинается паника)

Закрываешь и все....

Зарегистрируйтесь на Хабре, чтобы оставить комментарий