Как стать автором
Обновить

Комментарии 5

Взаимоисключающие пункты про переодическую смену паролей?

  • должны требовать от пользователей периодической смены паролей;

  • не должны требовать периодической смены паролей, однако верификаторы обязаны производить её принудительно, если есть доказательства компрометации;

Поправила :)

а я свои пароли забываю почти сразу))

это не баг, это мера безопасности против хакеров-телепатов

Это было ясно очень давно. Но когда пытаешься это внедрить, натыкаешься на корпоративные правила безопасности, которые никто менять не собирается. Инерция мышления. Нужны годы, если не десятилетия.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории