もうね、ユーザーにパスワードを決めさせるのが限界なんじゃないか??
定期変更だの長いパスワードを付けろだとか、英数字組み合わせろとかよく言われてるけどさー
そんなの律儀に守ってるユーザーがどれだけいるよ?
俺は、KeePass使ってある程度管理してるけど、世の中、パスワード管理サービスとかツールとか使えないような情弱のほうが多い。
その情弱もスマホでネット使う機会が圧倒的に増えたし、よくわかってないでパソコン使ってる人も多い。
「めんどくさいから」
何度、警告しようとパスワード使い回したり、推測されやすいパスワード使ったりするわけで、もうパスワードそのものが限界だと思うわけだ。
最近では、二段階認証が採用されるケースが増えたけど、まだまだ強制してるところは、少ないしセキュリティ意識がないやつがわざわざ面倒な二段階認証なんかしないだろう。
もうユーザーにパスワードを決めさせるんじゃなくて、『あんたのパスワード、これだから紙にメモして絶対無くすな、奪われんな』みたいにしたらどうか?
半分ユーザーに決めさせて残り4文字だけ、サーバー側で生成したパスワードを組み合わせるだけでも強度は、増すし、パスワードの使い回しも防げると思う。
IDカードや指紋認証でパスワード認証できるアプリや外付け機器あったら教えてほしい
パスワードは必ず15文字以上にすればええねん。 私は覚えているけど、普通の人には書き留めない限り覚えられない長さだし、 15文字もあると、かなり単純なパスワードでも容易に類推...
ひと昔前はそういう、サイト側が自動発行する形式だったんだよね… それやるとパスワード分からなくなりました、通知メールは消しちゃったという問い合わせがバカのように来てね
USBからサクっと差す→マスターパスを入力→全部自動的にログイン