Gibt es gute Gründe, entweder eine höhere Länge festzulegen oder Zeichen in Passwörtern auszuschließen?
Ich werde eine Vermutung anstellen und sagen, dass einige dieser Einschränkungen auf die Zeichenfilterung auf ihrer Website ( & < > #
) zurückzuführen sind, um Hacker fernzuhalten. Während andere die knochenköpfigen Ideen sind, die aus Komitees von Chefs mit spitzen Haaren stammen.
Ich bin auf eine Reihe wirklich dummer (meiner Meinung nach) "Sicherheits" -Entscheidungen gestoßen. Beispielsweise verwaltet eine große Investmentgesellschaft meine IRA-Konten sowie meine Rente. Um das zu tun jeden Kontakt mit der Rente verlangt , dass ich in meinem Passwort am Telefon eingeben (Sie können sie sonst nicht erreichen). Mein Brokerage- / IRA-Konto verwendet Buchstaben (Groß- und Kleinbuchstaben) sowie Satzzeichen - keines dieser Zeichen wird auf einem Telefonnummernblock angezeigt. Wenn Sie sich nicht über das Telefon mit dem Kennwort anmelden können, können Sie das Kennwort Ihres Brokerage-Kontos auf einen Wert zurücksetzen, den Sie über das Telefon eingeben können.
Mein Lohn- und Gehaltsabrechnungssystem (für das Beratungsunternehmen, für das ich arbeite) erfordert Nummern und nur Nummern. Dadurch können sie dieselbe Datenbank verwenden, unabhängig davon, ob der Benutzer anruft (das habe ich noch nie getan) oder die Weboberfläche verwendet (ich benutze nur diese). .
Abgesehen davon ist es Zeit, mein Passwort im Büro zu ändern. Sie haben so verrückte Einschränkungen, dass ich schätze, dass es ungefähr einen halben Tag dauern wird, bis ein für das System akzeptables Passwort gefunden ist: mindestens 2 Großbuchstaben, mindestens 2 Kleinbuchstaben, mindestens 2 Ziffern (die nicht +/- 1 sein dürfen) aus den vorherigen Passwörtern), mindestens 2 nicht-alphanumerische Zeichen, darf keinem der letzten 24 Passwörter entsprechen, darf keine Zeichenfolge (vorwärts oder rückwärts) enthalten, die ein Wort (3 oder mehr Buchstaben lang) in Englisch ist ( auch ein paar andere Sprachen, die ich nicht kenne). Ich denke, die Mindestlänge beträgt 10-11 Zeichen.