seachdamh, Polish
@seachdamh@101010.pl avatar

Już kiedyś o tym pisałem, ale wciąż fascynuje mnie polityka bezpieczeństwa haseł w polskich dużych zakładach/firmach.
Nieodmiennie.

  • Konieczność zmiany hasła co ~30 dni. Dzięki temu, ćwiczę palce tworząc superbezpieczne Haslo1...HasloN

  • 5/10/15... ostatnich haseł na "czarnej liście" - więc już nie będzie Haslo1 a 2024Haslo1. Wincyj znaczy lepiej!

  • Polityka tworzenia absolutny hit, czyli zasady złożności hasła bo przecież vgt455SdT#@Hj jest bezpieczne i takie łatwe do użycia. Jest to naprawdę gameschanger, który sprawi, że:

  • poświęce czas i zapiszę to hasło na karteczce albo pewniej w jakimś pliku na pulpicie, bo łatwiej przekopiować.
  • w połączeniu z blokowaniem kont po n-niezalogowanych próbach minimalnie będziemy mieli przetestowany automat do wysyłania linków resetujących hasło albo (co jest popularniejsze), gdy do resetu potrzebny jest konsultant - zapewnimy im masę wcale nie niepotrzebnej roboty każdego dnia, uzasadniającej wydatki firmy na infolinię.

Ale wiecie. S E C U R I T Y

Nie ważne, czego uczy doświadczenie i co mówią mundre głoffy, my przecież wiemy lepiej (i tak się robiło już w czasach BBSów i innych IRCów, więc nie może być źle!)

Dzisiejszy wpis sponsoruje polityka wymagająca zmiany hasła raz na 16 dni (czemu nie 10 albo 20?), wymagająca niesłownikowego hasła z 2 cyframi, dwoma znakami specjalnymi i przynajmniej 10 literowego, niesłownikowego wraz z banlistą 6 ostatnich używanych haseł. :apartyblobcat:

brie,
acejacek,
@acejacek@mastodon.cloud avatar

@seachdamh najzabawniejsze jest to, że znaki specjalne zmieniają swoje położenie zależnie od layoutu klawiatury. Pracuje na kilku naprzemiennie, i zazwyczaj żaden nie współgra z fizycznie nadrukowanym layoutem na klawiszach. Więc zawsze mam dysonans, czy @ jest z shiftem czy z gralt, gdzie na tej klawiaturze jest # i inne takie.

kravietz,
@kravietz@agora.echelon.pl avatar

@seachdamh

No wiesz, jeden z moich klientów powiedział mi, że ich dział bezpieczeństwa specjalnie wyłączył możliwość używania sprzętowych kluczy FIDO2 jako MFA “ze względów bezpieczeństwa” 🤦 Niestety, w tym zakresie w korporacjach często panuje albo jakaś prehistoria (te zmiany hasła co 30 dni) albo jakiś kult cargo

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • DreamBathrooms
  • mdbf
  • ngwrru68w68
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • osvaldo12
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • InstantRegret
  • tacticalgear
  • anitta
  • ethstaker
  • provamag3
  • cisconetworking
  • tester
  • GTA5RPClips
  • cubers
  • everett
  • modclub
  • megavids
  • normalnudes
  • Leos
  • JUstTest
  • lostlight
  • All magazines