Acasă
» Wiki
»
De ce schimbarea regulată a parolei nu este o idee bună?
De ce schimbarea regulată a parolei nu este o idee bună?
Una dintre cele mai durabile informații despre securitatea parolei este că schimbarea regulată a parolei crește securitatea. Cel puțin, asta este ceea ce echipele IT din întreaga lume împing oamenii să facă de zeci de ani.
Cu toate acestea, acel sfat s-a întâlnit întotdeauna cu opoziție. Mulți din industria de securitate susțin că acest lucru duce la parole care sunt încă ușor de reținut. Acum, cercetările au dovedit această teorie, ilustrând că schimbarea parolelor duce frecvent la probleme de securitate.
Schimbarea parolelor duce frecvent la o securitate slabă
Mulți dintre noi consideră că modificările obligatorii ale parolei la fiecare 4, 6 sau 8 săptămâni sunt intimidante. Un grup IT a promovat ideea că schimbarea parolei ar face inutilă orice încălcare a securității, deoarece toată lumea ar folosi noua parolă.
În practică, acest lucru duce la slăbiciuni în crearea parolelor. În loc să creeze parole puternice, unice și greu de ghicit, majoritatea oamenilor aleg parole ușor de reținut, cu părți mici, repetate.
De exemplu, o parolă puternică de 16 caractere poate fi „hS'9{yX?Fzu#=_:R”, care include un amestec de litere mari și mici, numere și simboluri. Este greu de reținut, dar cu timpul vei înțelege. În timp ce, dacă trebuie să vă schimbați parola în fiecare lună, nu veți avea timp să vă amintiți acest lucru. Drept urmare, oamenii au început să folosească fraze mai memorabile cu părți mici repetate.
ianuarie: parolă dificilă1
Februarie: d1fficultpassword2
Martie: d1ff1cultp4ssword3
V,v...
Alegeți parole puternice, unice (sau utilizați un manager de parole)
Centrul Național de Securitate Cibernetică din Marea Britanie a recomandat să nu se folosească parole obișnuite din 2015, iar acum, în 2024, Institutul Național de Standarde urmează exemplul.
Noul lor sfat recomandă ca parolele să expire la fiecare 365 de zile, schimbând semnificativ intervalul de timp și sporind securitatea.
În același timp, NIST își actualizează și mesajele cu privire la lungimea și puterea parolei. În unele cazuri, regulile de generare a parolei limitează utilizatorii la 12 caractere sau împiedică utilizarea anumitor simboluri. În prezent, NIST recomandă ca toate parolele să:
Minim 15 caractere
Maxim 64 de caractere
Include toate caracterele ASCII, caracterele cu spații albe și caracterele Unicode
Aceste modificări înseamnă că mai multe câmpuri de introducere a parolei vor permite fraze de acces mai puternice și mai memorabile, în timp ce puterea generală a parolei este, de asemenea, crescută.
Desigur, orice organizație preocupată de securitatea parolelor ar trebui să permită utilizarea unui manager de parole. Există considerații suplimentare de securitate implicate în utilizarea unui manager de parole, cum ar fi stocarea locală a datelor, criptarea fără cunoștințe etc., dar este cea mai bună practică să vă protejați toate conturile cu parole puternice.