2015-10-08

WEBサイトなどのログインパスワードを忘れたとき・決めるとき

パスワードリセット機能ではなくて、登録したパスワードをそのまま通知してくるとか、萎えるよ。

それからパスワード登録では、記号ダメとか、最大文字数は8文字までとか(ルーターなどに多い)、前時代的なままのがまだ結構あって、何だかね...。文字種を増やすほど総当たり攻撃に強くなるのは常識なんだが、文字種を英数に限定したところで、大抵は1文字1バイト記憶しているんだろうからメモリ圧縮にもなっていないし。そもそもケチるところを間違えていないか?

まあ、こちらは「パスワード使いまわし防止」に役立っているかも、善意的に見ればね。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん