security

恣意的なタイミングでのパスワード変更を求めるべきではないし、変な生成ルールを課すべきでもないらしい

パスワード強度について本気出して考えてみようとしたけどやめた - めらんこーど地階という日記をはるか昔に書いたわけだけど、ここ最近になって、アメリカの政府機関が認証に関するガイドラインのドラフトを発行したという話を聞いて少し読んでみた。DRAFT …

パスワード強度について本気出して考えてみようとしたけどやめた

ここ数年、ログイン制のサイトでパスワードを設定するときによく見かける「パスワード強度」。これは、入力したパスワードの「強度」を随時計算し、「非常に弱い」「非常に強い」と言った単純明快な言葉で、我々にパスワードの安全性を提示してくれるものだ…