Salta al contenuto principale


Infocert (ma ce ne sono tante altre): come disincentivare l'uso di password sicure in 3 soli comodi passi:

1) ogni 6 mesi obbligare a cambiare password
2) chiedere di inserire una password forte (io la genero casualmente)
3) chiedere di confermare la password disattivando il copia/incolla

Risultato: password extra di 24 caratteri alfanumerici random che ci vuole una vita a ridigitare sostituita con "ForzaNapoli2023,.1", "ForzaNapoli2023,.2", "ForzaNapoli2023,.3", etc..

in reply to PsicoNauta

aggiungo: non dichiarare apertamente o correttamente quanti caratteri di ciascun set (maiuscole, minuscole, numeri e simboli) inserire e non accettare qualunque simbolo senza dire quali sono ammessi e quali no.
in reply to Palin

ma poi se già mi chiedi l'autenticazione a due fattori, perché ritieni la password insufficiente, ma perché cavolo mi fai cambiare una password forte ogni 6 mesi!
in reply to PsicoNauta

io ho iniziato ad usare le bestemmie! è di un liberatorio... :awesome:
in reply to Rapita dagli alieni

probabilmente sono anche a prova di attacco a dizionario! geniale! 🤣🤣🤣
in reply to PsicoNauta

Io ho iniziato ad usare le iniziali di frasi. Una delle prime che avevo usato era una cosa del tipo:

Mi Sono Rotto Le Palle Di Cambiare La Password

completare con numeri :D

Comunque per il resto approvo al 100% . Aggiungi il fatto che: niente copia/incolla significa significa che non puoi gestire con password manager, e che uno dovrebbe usare password diverse per ogni singolo servizio. Alla fine convinci la gente usare la stessa password ovunque compreso siti scrausi che magari salvano le password degli utenti su db.

in reply to Diego Roversi

Anche i vecchi elenchi del telefono di 50 o più anni fa, da tenere distrattamente su uno scaffale, vanno bene: ElviraGuidobaldiViaMilano42_764356 mi pare ragionevole come pw, se viene cambiata periodicamente.
in reply to Diego Roversi

@Diego Roversi @Bloved ⛵⛵⛵ su db? perché farsi mancare così le cose quando puoi salvare le password in chiaro su uno shard aws aperto in lettura a tutti? :D
in reply to Diego Roversi

esatto, non posso usare il password manager per farmi generare una nuova pass. E poi avvisami prima! NON DURANTE UNA TRANSAZIONE CHE SCADE DOPO 60 secondi!

Non ricordo quale fosse, ma c'era un sito che controllava che tu inserissi effettivamente lettera per lettera la password, via javascript: se per caso ti mettevi a smanettare e riattivati il copia incolla, la password veniva considerata vuota 😭

in reply to PsicoNauta

Io uso KeepassXC perché ha la funzione di autotype che permette di bypassare quelle stronzate là
@diegor

Questo sito utilizza cookie per riconosce gli utenti loggati e quelli che tornano a visitare. Proseguendo la navigazione su questo sito, accetti l'utilizzo di questi cookie.