Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒

看板Gossiping作者 (休斯)時間1月前 (2025/10/18 01:23), 1月前編輯推噓17(17037)
留言54則, 29人參與, 1月前最新討論串9/19 (看更多)
其實蠻不方便的,下面是我公司現在的密碼規則 1.與前12次不得重覆 2.密碼長度最小12 3.至少需要三個小寫字母&三個大寫字母 4.至少需要兩個數字&二個特殊符號 5.不能包含三個連續相同字元 6.相同字元集連續字數不能超過三個(ex JI3@cl3@RMP4) 7.常用字詞禁止(國家、公司名、季節、月份、常用鍵盤組合(ex 1qaz2wsx)以及其餘系統 常用單字 每三個月就要改一次密碼很頭痛 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.48.146 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1760721801.A.42A.html ※ 編輯: yangway (61.231.48.146 臺灣), 10/18/2025 01:23:50

10/18 01:24, 1月前 , 1F
我都覺得是在防我自己
10/18 01:24, 1F

10/18 01:24, 1月前 , 2F
超白癡的政策 規則根本沒用
10/18 01:24, 2F

10/18 01:25, 1月前 , 3F
這種腦殘規定最後員工都寫在雲端筆記
10/18 01:25, 3F

10/18 01:25, 1月前 , 4F
要馬被暴力破解要馬被知道
10/18 01:25, 4F

10/18 01:26, 1月前 , 5F
密碼十五個1都比較安全
10/18 01:26, 5F

10/18 01:27, 1月前 , 6F
每季用一個動畫老婆日文拼音當密碼
10/18 01:27, 6F

10/18 01:27, 1月前 , 7F
直接設13組密碼輪換
10/18 01:27, 7F

10/18 01:28, 1月前 , 8F
最後都變成用筆記本記著 不然根本記不得
10/18 01:28, 8F

10/18 01:32, 1月前 , 9F
高手都不記密碼的 直接臉部辨識
10/18 01:32, 9F

10/18 01:32, 1月前 , 10F
你們公司it吃飽真閒
10/18 01:32, 10F

10/18 01:33, 1月前 , 11F
可能要等密碼規則改成,需要在3C設備前
10/18 01:33, 11F

10/18 01:34, 1月前 , 12F
砍下老闆人頭,才能終止慣老闆只會延伸
10/18 01:34, 12F

10/18 01:35, 1月前 , 13F
密碼長度的鬧劇吧!
10/18 01:35, 13F

10/18 01:35, 1月前 , 14F
注音打英文當密碼最香 E04SU3SU;6
10/18 01:35, 14F

10/18 01:36, 1月前 , 15F
40碼就不用這些規則
10/18 01:36, 15F

10/18 01:40, 1月前 , 16F
乾脆做兩階段算了出問題機率還比較低
10/18 01:40, 16F

10/18 01:41, 1月前 , 17F
做這麼嚴格有沒有登錄三次失敗直接砍帳
10/18 01:41, 17F

10/18 01:42, 1月前 , 18F
號鎖電腦 沒有你搞這些幹嘛
10/18 01:42, 18F

10/18 01:48, 1月前 , 19F
我到第4步就卡住了 根本創不出任何密碼
10/18 01:48, 19F

10/18 01:54, 1月前 , 20F
有聽過1Password、Proton Pass、robofor
10/18 01:54, 20F

10/18 01:54, 1月前 , 21F
m嗎?
10/18 01:54, 21F

10/18 02:40, 1月前 , 22F
走一次忘記密碼流程
10/18 02:40, 22F

10/18 03:01, 1月前 , 23F
使用機械裝置,不使用電子
10/18 03:01, 23F

10/18 04:27, 1月前 , 24F
7常用脱星名字
10/18 04:27, 24F

10/18 04:49, 1月前 , 25F
樓上不是所有電腦都可以安裝密碼管理軟體
10/18 04:49, 25F

10/18 04:50, 1月前 , 26F
就算可以安裝,還是會碰到不能複製貼上的
10/18 04:50, 26F

10/18 04:50, 1月前 , 27F
這時候就會覺得幹嘛整自己,反正公司東西
10/18 04:50, 27F

10/18 05:47, 1月前 , 28F
我都用罵老闆的中文用英文打
10/18 05:47, 28F

10/18 06:57, 1月前 , 29F
與前12次不能重複很簡單 改2位數字即可
10/18 06:57, 29F

10/18 07:04, 1月前 , 30F
推1F,其實是在防自己
10/18 07:04, 30F

10/18 07:05, 1月前 , 31F
要你改,要複雜,一堆網站都要不同
10/18 07:05, 31F

10/18 07:26, 1月前 , 32F
這什麼白癡IT設計的
10/18 07:26, 32F

10/18 07:32, 1月前 , 33F
LastPass
10/18 07:32, 33F

10/18 07:32, 1月前 , 34F
KeePass
10/18 07:32, 34F

10/18 07:48, 1月前 , 35F
然後就會在螢幕、鍵盤、滑鼠墊、筆記本
10/18 07:48, 35F

10/18 07:48, 1月前 , 36F
、Excel、記事本、照片等地方上面找到
10/18 07:48, 36F

10/18 07:49, 1月前 , 37F
密碼明碼
10/18 07:49, 37F

10/18 07:55, 1月前 , 38F
其實三個月要改一次這個規定大概在十幾
10/18 07:55, 38F

10/18 07:56, 1月前 , 39F
年以前就有人提出 這會使得使用者傾向
10/18 07:56, 39F

10/18 07:56, 1月前 , 40F
有變化規律的選擇 其實並不好 但是你看
10/18 07:56, 40F

10/18 07:57, 1月前 , 41F
過了十幾年了還是有一堆人在用
10/18 07:57, 41F

10/18 07:57, 1月前 , 42F
這種習慣一旦養成 要想再改更久不是單純
10/18 07:57, 42F

10/18 07:58, 1月前 , 43F
技術問題了 而是政治問題 萬一出包誰要
10/18 07:58, 43F

10/18 07:58, 1月前 , 44F
負責這方面的考量
10/18 07:58, 44F

10/18 07:59, 1月前 , 45F
目前最新的發現就是 密碼只要長就好了
10/18 07:59, 45F

10/18 07:59, 1月前 , 46F
有意義也沒關係 反正那只是人覺得有意義
10/18 07:59, 46F

10/18 08:00, 1月前 , 47F
哪怕被錄近字典 長的也是在後面才會試
10/18 08:00, 47F

10/18 08:04, 1月前 , 48F
甚至merrychristmasandhappynewyear
10/18 08:04, 48F

10/18 08:05, 1月前 , 49F
這種字碼也比滿足你這些規則還要強很多
10/18 08:05, 49F

10/18 08:19, 1月前 , 50F
現在資安就是這麼入魔
10/18 08:19, 50F

10/18 10:26, 1月前 , 51F
直接用血液DNA開啟
10/18 10:26, 51F

10/18 10:58, 1月前 , 52F
反人類設計...
10/18 10:58, 52F

10/18 14:31, 1月前 , 53F
阿不就14碼的hash已經可以查了,所以推15
10/18 14:31, 53F

10/18 14:31, 1月前 , 54F
10/18 14:31, 54F
文章代碼(AID): #1eydk9Gg (Gossiping)
討論串 (同標題文章)
完整討論串 (本文為第 9 之 19 篇):
文章代碼(AID): #1eydk9Gg (Gossiping)