Size: a a a

2020 November 06

O

Onlinehead in ctodailychat
Правда добавил бы в правила 1 обязательную цифру, уже словарь бы проходился нормально.
источник

GL

Gleb Lesnikov in ctodailychat
цифра есть, да
источник

GL

Gleb Lesnikov in ctodailychat
у нас еще когда другому человеку создаешь пароль, мы не разрешаем свой вводить. вот это сильно повысило безопасность
источник

O

Onlinehead in ctodailychat
ну тогда надо весьма сильно упороться, чтобы попасть прям в словарь:)
источник

GL

Gleb Lesnikov in ctodailychat
потому что у нас народ создавал типа 10 аккаунтов своим сотрудникам, и все 10 были с одним паролем
источник

GL

Gleb Lesnikov in ctodailychat
сейчас это невозможно
источник

A

Alexander in ctodailychat
Gleb Lesnikov
потому что у нас народ создавал типа 10 аккаунтов своим сотрудникам, и все 10 были с одним паролем
ещё б, он у них на стикере в офисе висел
источник

O

Onlinehead in ctodailychat
Во, про сбер вспомнил и тут же про свой ING банк. Эти чуваки пароли открытым текстом в базе хранят. Потому что при логине просят ввести определенные символы из пароля, а не его целиком. Как-то неприятненько...
источник

AB

Alex Bespalov in ctodailychat
>"вы используете этот пароль еще где-то и он наверное утек"

ну сервис может и проверять на подобное(знакомые моего знакомого так делали), но реакцию от пользователя можно получить неоднозначную. соотв. можно проверить по хешам на совпадение с базой утекших и тем пользователям у кого совпадает принудительно пароль сбросить во имя безопасности. и сервису гемороя меньше, т.к. иногда действительно приходят с такими базами с разных ip и начинают пытаться подбирать пароли. при этом просто на каждую пару емейл+пароль будет одна попытка входа и всё. с разных ип, разными юзерагентами и т.д.
источник

A

Alexander in ctodailychat
Я вообще за будущее, в котором люди пароли не вводят. Везде сгенерированные, да ещё и со сроком жизни и обновлением без участия юзера 🙂
источник

O

Onlinehead in ctodailychat
Alexander
Я вообще за будущее, в котором люди пароли не вводят. Везде сгенерированные, да ещё и со сроком жизни и обновлением без участия юзера 🙂
а что к монитору прикладывать придется? Хотя какой монитор - к смартфону:)
источник

A

Alexander in ctodailychat
ну сейчас для меня все процессы регистрации происходят без ввода пароля, если что-то критичное, то 2FA
источник

A

Alexander in ctodailychat
как у юзера в смысле
источник

A

Alexander in ctodailychat
ну т.е. я в 95 это базовая одинаковая часть пароля универсального + что-то уникальное для сервиса
источник

O

Onlinehead in ctodailychat
Alexander
ну сейчас для меня все процессы регистрации происходят без ввода пароля, если что-то критичное, то 2FA
всмысле за тебя парольный менеджер вводит?
источник

A

Alexander in ctodailychat
Onlinehead
всмысле за тебя парольный менеджер вводит?
да, конечно. Suggest password вот это все
источник

O

Onlinehead in ctodailychat
А про 2FA - крутая штука, пока ты не утратишь этот самый 2FA без возможности восстановления... ох у меня от этого горит.
источник

A

Alexander in ctodailychat
Onlinehead
А про 2FA - крутая штука, пока ты не утратишь этот самый 2FA без возможности восстановления... ох у меня от этого горит.
ну так не надо делать без возможности восстановления. 2FA разные же бывают
источник

O

Onlinehead in ctodailychat
Мне вот российскую симку отключили. Навсегда. И номера в пуле нет, отлеживается. И все, жопа...
источник

O

Onlinehead in ctodailychat
Второй фактор чаще всего безальтернативный - телефон.
источник