Обновить

Комментарии 3

Классно! Но зачем менять пароль? В чем необходимость? Сама MS еще в 2019 году признала, что пока пароль не скомпрометирован, нет необходимости его менять. Напротив - регулярная смена пароля резко ухудшает пользовательский опыт. Пользователи часто незначительно меняют пароль, добавляя 1-2 знака, или меняя цифры в пароле по принципу счетчика.

Вот если бы можно было как-то легко и непринужденно (и безопасно!) проверять пользовательские пароли на утечки (а еще лучше и бесплатно!) - и в случае обнаружения утечки можно было бы применять ваш скрипт для смены пароля пользователем. Тогда было бы гораздо толковее в плане безопасности парольного входа как такового.

когда пароль из подобного сервиса окажется в базе утечек, будет уже поздно пить боржоми - надо будет поднимать все с ленты из сейфа.

тут единственный альтернативный вариант выдавать сессионный пароль по результатам 2ФА через мобильный или аппаратный токен и закрывать его через 6-8 часов.

Обычная ротация? Не интересно и вообще плохая практика, никому неудобная.

Надеялся на скрипт для проверки утечек — благо есть сервисы — и сообщение пользователям об этом.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.hostkey.ru
Дата регистрации
Дата основания
Численность
101–200 человек
Местоположение
Россия