Temel sorun, güvenlik mekanizması olarak şifrelerin kokmasıdır.
İnsanlardan sık sık değiştirmelerini istersen, onları yazarlar. En az 3 rakamlı, 4 büyük harfli ve kontrol karakteri olan 30 harfli şifre kullanmalarını isterseniz, bunları unutur veya yazar ya da başka aptalca şeyler yaparlar. Basit iseler, kullanıcılar bunny7 veya Bunny7 gibi aptal bir şifre kullanacaktır. Porno hesapları ve hotmail hesapları da dahil olmak üzere her şey için aynı kötü şifreyi kullanacaklar.
Kullanıcıların cep telefonlarını iki faktörlü kimlik doğrulama aracı olarak kullanmalarına izin veren Mobil OTP gibi araçları seviyorum .
Uzun vadede, bir şekilde kullanıcı tanımlama mekanizması olarak şifrelenmiş sertifikaları olan bir dünyaya ineceğiz. OpenID ve CAS gibi şeyler kullanıcı kimlik doğrulamasını basitleştirir ve uygun tek oturum açmaya izin verir.
Uzun vadede en iyi bahis, kullanıcıların kimlik bilgilerini kaç kez vermesi gerektiğini azaltmaktır - "İK" şifresinden ve "zaman çizelgesi" şifresinden ve "CRM" şifresinden kurtulmaktır. Bunları, kullanıcıların kimlik bilgilerini bir kez vermelerini gerektiren ortak bir kimlik doğrulama altyapısında birleştirin. Ardından , iki faktörlü kimlik doğrulama kullanan MobileOTP veya RSA SecurID gibi bir şey kullanmalarını sağlayın .
Kısa vadede, şifre politikaları dini savaşların konusu olacak. Patronunuz sizden istediğini yapın ve patron sizseniz, kararınızı kullanıcı tabanınıza ve beklenen güvenlik profilinize göre kullanın.
İyi şanslar!