過去一般的に正しいと思われてきたことが間違いで、現状の正解は多要素認証しかないってことですかね。長いパスワードの教師も、複雑性の矯正も、定期的なパスワード変更も、面倒くさいのでかえってユーザーが簡単なものにしてしまうから脆弱になりがちだと。それよりも多要素認証を使ったほうが堅牢だっていうことで。
どっかの会社の担当に聞かせたいわーと思った人は手を挙げてw
過去一般的に正しいと思われてきたことが間違いで、現状の正解は多要素認証しかないってことですかね。長いパスワードの教師も、複雑性の矯正も、定期的なパスワード変更も、面倒くさいのでかえってユーザーが簡単なものにしてしまうから脆弱になりがちだと。それよりも多要素認証を使ったほうが堅牢だっていうことで。
どっかの会社の担当に聞かせたいわーと思った人は手を挙げてw
コメント