Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
В другой компании админ-самодур, иначе не назвать, который также выполнял и роль «службы безопасности» установил срок смены пароля в один месяц.А в некоторых организациях такие инициативы исходят от начальства, а админ вынужден подчиняться.
Ну и когда у человека один пароль на всё — это намного большая дыра в безопасности, нежели пароль, который легко подобрать, но при этом не получить доступа ко всему.
я добавляю цифру в начале пароля, т.к. алгоритм проверяет, что новый и старый пароли начинаются по-разному :)

Забыл токен = топай домой за ним?

— Открыл первый шифр? Хорошо. Теперь набирай ключ… он простой… ламерский…(с) Лукьяненко. Фальшивые зеркала
<...>
— Это фраза, первая буква строчная, все остальные прописные. Пробелы значимы. В конце должна стоять точка. Набирай… и повторяй по буквам.
<...>
Чингиз выдыхает и ледяным голосом произносит:
— Сорок тысяч обезьян в жопу сунули банан.
Помогло безболезненно пережить этот кошмар.Упомянутый тут не единожды KeePass помог бы пережить его проще. Естественно, если политика разрешает установку софта.
Не может ввести пароль без бумажки – наказывается штрафом согласно политике компании.ТК РФ будет против.
Ну и постоянно напоминать, что один утекший пароль может разорить компанию: данные клиента утекают –> суд –> штраф –> банкротство.А почему работника должны волновать риски работодателя?
Сбербанк кстати еще не умеет нормально менять номера телефонов, один раз привязался и потом хрен сменишь, т.е. часть смс продолжает приходить на старый номер телефона(!)
Та же проблема, при регистрации в Сбербанк-онлайне используется новый номер телефона, а при получении одноразовых кодов используется старый номер. Причём в отделении сбербанка старый номер удалить не могут, т.к. его в базах нигде нет.
Инструкций по отзыву неиспользованных пинов или по отзыву доступа по парам логин-пароль не нашелЭлементарно: идёте к банкомату, печатаете новый список паролей, и старый становится недействительным. Ну а с новым делайте что угодно, хоть уничтожьте.
Мало кто желает в совокупности рассмотреть проблему безопасности.Истинно так.
Зато теперь я помню число Пи до 14 знаков после запятой.… а мы большинство ваших паролей :)
7$o[E__d_-1##752№ыmDq6Vx2
Ключи от квартиры дают Вам и только доступ к ней. Вы их всегда носите с собой. Их опасно бросать где-то и доверять кому-то.
То же самое с паспортом, это удостоверение Вашей личности, которое желательно носить с собой.
А пароль от компьютера или программы — это такой же ключ, карта и паспорт. Он служит для того, чтоб Вы и только Вы могли зайти в компьютер и программу.
Логично ведь носить его с собой?
вымарать старый пароль
Всего-то нужно приучить работников, что блокнитик с паролями такая же важная штука, как паспорт и банковская карта.
Но если бумажка с паролем будет не под клавиатурой, а в кошельке работника с паспортом и деньгами, пароль не уйдёт налево.
Только цифр нет :)ZYbrjveYtCrf;eGfhjkm!!!111
А что сложного в том, чтобы придумать и запомнить ОДИН соответствующий требованиям пароль и добавлять к нему год и месяц?Прочтите, о чём статья. Это и называется «шаблонизация», то есть дыра в безопасности, с помощью которой удалось произвести взлом 17% банковских счетов моментально.
По условиям задачи, в руках злоумышленников была «старая», неактуальная уже банковская база на 7700 учетных записей.Какие бы сложные пароли не были, попади они в руки злоумышленников — шаблон вычисляется очень просто. И дальнейшие (актуальные) пароли будут скомпрометированы.
Постоянная смена паролей не такая уж и хорошая затея