Meine große Organisation (mehr als 15.000 Benutzer) hat im Herbst 2009 alle 120 Tage "Passwortänderungen" durchgeführt. Dies ist eine enorme Belastung für die IT und eine Verschwendung von Supportressourcen. Jedes Mal, wenn dieses 120-Tage-Fenster sich dreht, müssen Tausende von Benutzern ihr Passwort ändern .... was viele von ihnen entweder falsch machen und ihr Konto sperren .... oder den nächsten Tag vergessen. Unser Helpdesk wird mit Passwortanrufen überschwemmt, obwohl wir versucht haben, so viel wie möglich aus der Selbstbedienung herauszuholen.
Wenn Sie möchten, dass Ihre Benutzer / Kunden Sie hassen ... und Ihre IT-Mitarbeiter an vorderster Front Sie bei jeder Chance, die sie erhalten, in Schach halten ... implementieren Sie Kennwortänderungen.
Richtlinien zum Ändern von Passwörtern sind in manchen IT Manager-Anleitungen ein Kontrollkästchen, das Sie irgendwo buchen können ... und das wurde vor 15 Jahren geschrieben. Niemand in den Gräben, der die Richtlinie tatsächlich umsetzt oder unterstützt, wird Ihnen jemals sagen, dass dies eine gute Idee ist.
Ich habe mich hier für "Passphrasen" anstelle von Passwörtern ausgesprochen ... eine Menge Gutes, das getan hat ... das Licht am Ende des Tunnels war ein entgegenkommender Zug. :)
Eine Passphrase ist eine lange, fast nicht zu erratende Zeichenfolge, die leicht zu merken ist, wie "MyCatIsFromSpainAndICallHimElGato". Oder vielleicht eine Zeile aus einem Gedicht oder Lied.
Wenn du es wirklich schwierig machen willst, mit dem Fall zu brechen, Interpunktion hinzuzufügen, Einsen in ells, Ohs in Nullen, a in @ usw. zu ändern, aber denk dran ... .das ist der Schlüssel. Es gibt sogar Möglichkeiten, sie auszuwählen, damit sie leicht von Ihren Fingern auf die Tastatur gelangen. Sie springen also nicht zwischen den Händen herum oder mit UMSCHALTTASTEN und seltsamen Interpunktionen.
So...
- Verwenden Sie lange Passphrasen.
- Testen Sie sie intern auf Stärke.
- Implementieren Sie "Single Sign-On" in Ihrer gesamten Infrastruktur, sodass Kunden es nur ein- oder zweimal am Tag verwenden müssen.
- Niemals zwingen, es zu ändern.
- Und erziehe, erziehe, erziehe über ihren richtigen Gebrauch.
Matt
EDIT: 24.08.2011 XKCD stimmt zu und sagte es besser als ich.