2021-11-13

覚えやすパスワードルール)の作り方

日本語パスワードにするときヘボン式ローマ字表記できないようにする

例1 語呂合わせ)洗面器→1000menki
例2 訓令式のtya)まこちゃん→macotyan

数字は4桁にしない

 複数数字を組み合わせる

 前ゼロありとナシを組み合わせる。数字をとる場合は、全部ではなく一部分からとる

例1)5桁:父親誕生月(前ゼロあり2桁:05)+母親誕生日(前ゼロあり2桁:23)+自分誕生月(前ゼロなし1桁:2)
例2)7桁:自分誕生年(西暦4桁の下3桁)+自宅郵便番号7桁のうち前4桁

ドメイン名から文字列をとる

例)https://anond.hatelabo.jp/ →hatelaboの前2文字 ha

上記3つを組みあわせる

 その際に英語大文字・小文字を混ぜる

 つなぎ文字で_や&をつかう

パスワード更新の際のルールを決める

例1)3つの組み合わせの順序を変える
例2) つなぎ文字を変える

漏れた時のリスクを考えて、下記3つ(前2つは一緒でもいい)にわけるとよい。3つ目はとても簡単パスワードでいい(設定する機会がやたら多い。セキュリティピンキリなので中小企業だった場合パスワード漏れるかも。漏れても1つ目、2つ目のパスワード再設定が困らないようにしておく)

楽天アマゾンとかショッピングサイト金銭被害あり)
SNSなりすまし被害あり)
それ以外(企業サイトで会員登録するとポイントがもらえる?賞品が当たる?とかはてぶとか)

中3の技術家庭の情報の科目でパスワード管理ってのがあった。

悪例はあるが忘れにくいパスワードかつ破られにくそうなパスワードの良例ってのがピンとこなかったので。

長く使えるパスワードルールがないと、結局みんなポストイットに書いちゃうんだよね。

凝ったパスワードルールは忘れるって人は、共通ルール自分で考えて毎回それにするのが良いと思う

前提:

google /line/yahoo認証連携があればそれを利用する

 これらのおおもとの認証は、二段階認証とか生体認証とかを利用する(=id/passにしない)

銀行認証は今どきID/passだけってのはないはず。ワンタイムとかあったらきちんと利用する

  • ちょっと難しいから具体的な文字列を書いてみて?

  • 普通に覚えやすい日本語をローマ字にしたら?と思う。 kidousensigandamu とか sinseikievangerion とかでもいいし kyounobanngohannaninisiyoukana とかでもセキリティレベルは意味不明の文字の羅列と同等...

    • パスワードを30桁も設定できるWebサービスなんてどこにあるんだよ

    • エラー 文字の種類(大文字、小文字、数字、記号)を3種類以上含めてください

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん