Комментарии 3
Классно! Но зачем менять пароль? В чем необходимость? Сама MS еще в 2019 году признала, что пока пароль не скомпрометирован, нет необходимости его менять. Напротив - регулярная смена пароля резко ухудшает пользовательский опыт. Пользователи часто незначительно меняют пароль, добавляя 1-2 знака, или меняя цифры в пароле по принципу счетчика.
Вот если бы можно было как-то легко и непринужденно (и безопасно!) проверять пользовательские пароли на утечки (а еще лучше и бесплатно!) - и в случае обнаружения утечки можно было бы применять ваш скрипт для смены пароля пользователем. Тогда было бы гораздо толковее в плане безопасности парольного входа как такового.
Обычная ротация? Не интересно и вообще плохая практика, никому неудобная.
Надеялся на скрипт для проверки утечек — благо есть сервисы — и сообщение пользователям об этом.
Надеялся на скрипт для проверки утечек — благо есть сервисы — и сообщение пользователям об этом.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Создание сервиса Single sign-on с напоминаниями для пользователей