Моя велика організація (15000+ користувачів) впроваджувала «зміни паролів» кожні 120 днів восени 2009 року. Це величезний ІТ-головний біль і витрата ресурсів підтримки. Щоразу, коли 120-денне вікно прокручується, у нас тисячі користувачів змушені змінювати свій пароль .... який багато з них або робить неправильно, і заблокує свій рахунок .... або забуде наступного дня. Наша служба технічної допомоги переповнена паролями, навіть якщо ми намагалися зробити її якомога більше самообслуговування.
Якщо ви хочете, щоб ваші користувачі / клієнти ненавиділи вас .... а ваш ІТ-персонал на передній лінії спалював вас у чудовому випадку, кожен шанс, що вони отримають ... впроваджуйте зміни пароля.
Політика щодо зміни пароля - це прапорець у тому, як десь забронювати IT Manager, і це було написано 15 років тому. Ніхто з траншей, хто насправді здійснює та не підтримує політику, ніколи не скаже вам, що це гарна ідея.
Я сперечався тут, щоб "пропустити фрази" замість паролів .... жирне багато хорошого, що зробили ... те світло в кінці тунелю БУЛО зустрічний потяг. :)
Фраза пропуску - це довгий майже непридатний рядок, який легко запам’ятати на кшталт «MyCatIsFromSpainAndICallHimElGato». А може, рядок із вірша чи пісні.
Якщо ви хочете зробити це по-справжньому важко розірвати .... зіпсуйте справи, додайте пунктуацію, змініть деякі на елл, ой на нулі, а на @ і т. Д. ... Але нехай це запам'ятовується ... .це ключ. Існують навіть способи підібрати їх, щоб вони легко перетікали з ваших пальців на клавіатуру .... так що ви не підстрибуєте поперек між руками або за допомогою SHIFT та дивних пунктуацій.
Так...
- Використовуйте довгі "передачі фраз".
- Випробуйте їх внутрішньо на міцність.
- Впроваджуйте "єдиний вхід" у всій своїй інфраструктурі, щоб клієнти повинні використовувати його лише один або два рази на день.
- Ніколи не змушуйте їх змінити це.
- І виховувати, виховувати, навчати їх правильному використанню.
Метт
EDIT: 24.08.2011 XKCD погоджується і сказав це краще, ніж я.