Új hozzászólás Aktív témák

  • Vertic

    aktív tag

    válasz #82729984 #8 üzenetére

    egyetértek. Idegbajt kapok a céges policytől is, hogy néhány havonta változtatni kell, persze nem lehet az előző nemtomhány közül... és akkor vegyük hozzá, hogy nincs minden céges szolgáltatás SSO-val megoldva (mert miért is lenne), partnerek szolgáltatásaihoz account, stb., tehát emlékezhetek egy tucat jelszóra, amiket persze cserélgessünk is, mert úgy biztonságos - és akkor még "csak" dolgozok, a magáncélú jelszavakról nem beszéltünk.
    Egy vicc, hogy még mindig ott tartunk, hogy elbaszott jelszavakat kéne memorizálni tucatjával, és még érezze is szarul magát az ember, hogy nem elég erős a jelszó amit kitalált, vagy ugyanazt meri használni több helyen.
    Hát nem.
    Kicsit magukba kéne szállniuk a biztonsági szakembereknek és inkább azt nyomatni, hogy legyen alternatíva, ami működik akkor is, hogyha 1000 különféle szolgáltatást akarsz igénybe venni, és nem akarod az agykapacitásod egy jelentős részét erre fordítani. Pl. client certificate, kétfázisú azonosítás, biometria, ezek kombinációja stb. De ne én legyek már felelős azért, hogy azonosítani tudjanak.

    '' ... tehát háromig számolj, és ameddig számolsz az három legyen ... ''

Új hozzászólás Aktív témák