二次元裏@ふたば

画像ファイル名:1760713086613.jpg-(8989 B)
8989 B25/10/17(金)23:58:06No.1363807067+ 02:04頃消えます
米国国立標準技術研究所(NIST)のパスワードポリシーが改訂されて「記号とかどうでもいいからとにかく長く!15桁以上な!」となったのでみんなもパスワード管理ソフト入れてクソ長いパスワード使おうぜ
このスレは古いので、もうすぐ消えます。
125/10/17(金)23:59:26No.1363807480+
これ使ってるけど1passwordとどっちがいいのかわかんねえ
225/10/18(土)00:01:01No.1363808028そうだねx10
パスワードを定期的に変更しろと言ってくるサービス全部滅びろ!
325/10/18(土)00:01:52No.1363808349そうだねx1
>パスワードを定期的に変更しろと言ってくるサービス全部滅びろ!
今回の改訂で定期的な変更すんな!漏洩があった場合のみしろ!になった
425/10/18(土)00:02:29No.1363808578そうだねx7
>これ使ってるけど1passwordとどっちがいいのかわかんねえ
無料だから俺はBitwarden
525/10/18(土)00:02:53No.1363808686そうだねx6
銀行とか金融機関とかの重大すぎるやつが記号弾いてることは結構あるし
記号入れるのは別に重要じゃないのかもね
625/10/18(土)00:03:26No.1363808874+
数えたら14文字だった
なんか後ろに記号でも足すか
725/10/18(土)00:03:37No.1363808926+
記号はなんで不要になったの?どうせ長いなら記号もいれたほうがよりセキュア…てわけではないんだろうか
825/10/18(土)00:04:15No.1363809138そうだねx1
今回の改訂内容
秘密の質問とかもダメやで!になった
・パスワードの長さは 8 文字以上にする必要があり、サイトでは 15 文字以上のパスワードを推奨するものとする。
・ログイン情報サービスプロバイダー(CSP)は、最大 64 文字のパスワードを許可するものとする。
・CSP は、パスワードに ASCII 文字および Unicode 文字を含めることを許可するものとする。
・パスワードは定期的に変更するのではなく、漏洩した証拠が確認された場合にのみ変更するようにする。
・パスワードに一定数の数字や特殊文字を含めることは要件としない。(例:Password12345!)
・パスワード選択時の知識ベースの認証やセキュリティに関する質問は廃止する。(例:大学時代のルームメイトの名前は?)
925/10/18(土)00:04:18No.1363809147+
ツール使って記憶させるのってすごく不安なんだけど今時のは大丈夫なの?
記憶してるやつぶっとんだりしないのかな
1025/10/18(土)00:04:20No.1363809155そうだねx9
日本語パスワードが最強だと思う
1125/10/18(土)00:05:11No.1363809386そうだねx1
>記号はなんで不要になったの?どうせ長いなら記号もいれたほうがよりセキュア…てわけではないんだろうか

こういうことらしい
> 調査によると特殊文字と数字をパスワードの要件にしていることが、「$ummer2024!」や「P@ssword」のような推測されやすいパスワードが生成される原因になっているとのことです。
1225/10/18(土)00:05:14No.1363809410+
パスワードの定期変更ってしなくていいんだ…
1325/10/18(土)00:05:35No.1363809528そうだねx1
>秘密の質問とかもダメやで!になった
結局ソーシャルハック多いしなあ
1425/10/18(土)00:06:12No.1363809724そうだねx2
>ツール使って記憶させるのってすごく不安なんだけど今時のは大丈夫なの?
>記憶してるやつぶっとんだりしないのかな
定期的にエクスポートしてパスワードロックしたZIPで保存してるわ
1525/10/18(土)00:06:13No.1363809729+
>パスワードの定期変更ってしなくていいんだ…
ここ何年かそういう風潮よね
1625/10/18(土)00:06:27No.1363809803そうだねx5
フォームごと乗っ取られるとかそういう類のニュース見ると小細工してるのが虚しくなる
1725/10/18(土)00:07:53No.1363810259+
>日本語パスワードが最強だと思う
「」は「おちんぽ」とか「チクチン」であっさり突破されそう
1825/10/18(土)00:08:37No.1363810477+
先にiPhone使ってたからAppleの「パスワード」アプリ使ってるけど(Windows向けにアドオンがあるからPCでも行ける)パスワード生成すると強制で20字ハイフン入りにされて通らなかったりする
スレ画とかにするべきかな…1パスはサブスク式だしな…
1925/10/18(土)00:08:43No.1363810511+
>>パスワードの定期変更ってしなくていいんだ…
>ここ何年かそういう風潮よね
侵入されてる=死ないしはバックドア仕掛けられてるだからってあれよね
2025/10/18(土)00:09:14No.1363810683+
>・ログイン情報サービスプロバイダー(CSP)は、最大 64 文字のパスワードを許可するものとする。
単にパスワードを64文字までじゃなくてパスフレーズを使う事を想定しての話だからこれだけだと片手落ち
文字としてスペースも受け付けるべきって前提がある
2125/10/18(土)00:09:35No.1363810803+
googleパスワードマネージャーなんかも文字の指定が出来ないからスレ画にしたい
2225/10/18(土)00:09:41No.1363810844そうだねx1
適当な日本語をローマ字読みにすればいい感じに長くなるし覚えやすいからそうしてる
2325/10/18(土)00:10:26No.1363811057そうだねx1
>適当な日本語をローマ字読みにすればいい感じに長くなるし覚えやすいからそうしてる
ホイ文字数上限
なんてサイトもまだよくある…
2425/10/18(土)00:11:10No.1363811289そうだねx7
>ホイ文字数上限
>なんてサイトもまだよくある…
下限はわかるんだけど上限はテメーの都合だろうがよえーっ!過ぎてマジで嫌い
2525/10/18(土)00:11:40No.1363811475そうだねx1
EdgeとiCloudにキンタマ握られてるのでここが漏洩すると面倒くさいことになる
2625/10/18(土)00:11:49No.1363811522+
一番邪悪なのはコピペで入力した時に上限までの長さで切り捨てるタイプのやつ
2725/10/18(土)00:11:50No.1363811528+
>先にiPhone使ってたからAppleの「パスワード」アプリ使ってるけど(Windows向けにアドオンがあるからPCでも行ける)パスワード生成すると強制で20字ハイフン入りにされて通らなかったりする
>スレ画とかにするべきかな…1パスはサブスク式だしな…
スレ画は記号抜きとか細かく条件指定したりパスフレーズ作ってくれたり融通効くから問題ないよ
2825/10/18(土)00:12:36No.1363811772そうだねx6
>EdgeとiCloudにキンタマ握られてるのでここが漏洩すると面倒くさいことになる
MSとAppleから漏洩したらその辺の一般市民のプライバシーなんてどうでもよくなるような非常事態になると思う
2925/10/18(土)00:13:00No.1363811877+
NISTのパスワードポリシーってシチュエーション別にいろんなパターンなかったっけ?
全パターンそんな感じなの?
3025/10/18(土)00:13:04No.1363811896+
サイトによって文字数以上以下とか特定の文字使え使うなとかめんどくさすぎるんじゃい!
3125/10/18(土)00:13:24No.1363811998そうだねx1
>適当な日本語をローマ字読みにすればいい感じに長くなるし覚えやすいからそうしてる
これユーザが日本人であることが明らかで
かつ総当たり辞書に日本語ローマ字を追加されるだけで死亡じゃない?
3225/10/18(土)00:14:16No.1363812245+
>>適当な日本語をローマ字読みにすればいい感じに長くなるし覚えやすいからそうしてる
>これユーザが日本人であることが明らかで
>かつ総当たり辞書に日本語ローマ字を追加されるだけで死亡じゃない?
だから十分に長くすればいいんですね
適当なローマ字64文字の駄文を考えよう
3325/10/18(土)00:14:32No.1363812334そうだねx2
いい加減公開鍵認証以外を廃止する時期に来ている
パスキーとかいう名前でプロトコルが標準化されてOSレベルでサポートされたわけだし
3425/10/18(土)00:15:11No.1363812538+
最悪でも使い回しをしてなければ他のサイトまで慌てて変更する事は無くなるから…
3525/10/18(土)00:15:42No.1363812683+
大文字と小文字と数字と記号を全部使え!
8文字以上必要だけど20文字以内に収めろよな!
あっその記号は対応してないからだめ
3625/10/18(土)00:15:51No.1363812725+
pasuwaaaaaaaaad
3725/10/18(土)00:16:43No.1363812974+
MSは定期的に不正アクセス受けてお漏らししてね
3825/10/18(土)00:16:53No.1363813026そうだねx2
昔漏洩やらかして無かったことにしようとしたのは1passwordだったっけ?
3925/10/18(土)00:17:15No.1363813127+
ローマ字読みなんて流行らねえぜ
これからの時代みかか読みよ
4025/10/18(土)00:17:17No.1363813140+
画像のやつwebブラウザはいいんだけど泥アプリの簡易ブラウザログインなんかの自動入力反応がクソ面倒なんだけど何か設定足りないのかな…
4125/10/18(土)00:17:31No.1363813214+
>大文字と小文字と数字と記号を全部使え!
>8文字以上必要だけど20文字以内に収めろよな!
>あっその記号は対応してないからだめ
こうして「自分の中で法則性作ってサイトごとに変えればよくね?」という目論見は途中で破綻する
4225/10/18(土)00:18:35No.1363813525+
>こうして「自分の中で法則性作ってサイトごとに変えればよくね?」という目論見は途中で破綻する
パスワード管理ソフト使えばそんな悩みなくなるからオススメ
4325/10/18(土)00:20:20No.1363814055そうだねx5
いまだにパスワードを自分で生成してるのはしんどくない?
4425/10/18(土)00:21:25No.1363814315+
うちの会社はいまだにPPAPやってるからどうせ定期的なパスワードの変更もなくならない
4525/10/18(土)00:21:43No.1363814392+
いろんな現場で働いたけどpasswordとかadminとかの文字列入ってるやつ多いな…
4625/10/18(土)00:21:45No.1363814408+
sugoinagaisaikyoupasuwado
これでいこう
4725/10/18(土)00:22:07No.1363814511+
パスワードの定期変更はやったほうがいいんだけどね
強制すると現場ではテプラ貼り付け運用になるから…
4825/10/18(土)00:22:44No.1363814704そうだねx10
>パスワードの定期変更はやったほうがいいんだけどね
よくねえよ…
4925/10/18(土)00:22:48No.1363814718+
パスキーはいいけどパスワード消せなかったら安全性変わらなくない?
5025/10/18(土)00:22:57No.1363814758+
ワンタイムパスワードをFAXで送ろう
5125/10/18(土)00:24:28No.1363815186そうだねx1
>ワンタイムパスワードをFAXで送ろう
傍受の心配もなくて実際安心
ごく稀に電話番号まちがえるミスが存在するけど二要素認証ならアリか…
5225/10/18(土)00:25:17No.1363815443そうだねx2
>いまだにパスワードを自分で生成してるのはしんどくない?
人間が考えて覚えられる範囲のパスワードなんてもう限界あるからな
5325/10/18(土)00:25:36No.1363815513+
FAXはダブルチェックしても送り先を間違うことがあるから
個人情報はあらかじめマジックで塗りつぶして送ってから
黒塗りしたところは電話で伝えるのだぞ
セキュリティ完璧!
5425/10/18(土)00:25:38No.1363815525そうだねx1
>先にiPhone使ってたからAppleの「パスワード」アプリ使ってるけど(Windows向けにアドオンがあるからPCでも行ける)パスワード生成すると強制で20字ハイフン入りにされて通らなかったりする
あれ?強力ではない組み合わせの選択ができるはず
5525/10/18(土)00:25:51No.1363815576そうだねx1
絵文字も含めて良くなったのか
5625/10/18(土)00:26:38No.1363815777+
まあどうせ機械の方は文字コードで解釈してるからな
5725/10/18(土)00:27:10No.1363815932+
パスワード定期変更させると変更画面の脆弱性リスクが高まるので駄目
5825/10/18(土)00:28:04No.1363816131+
steamみたいなアプリ起動してカメラでポンの二段階認証なんで増えないの
5925/10/18(土)00:28:42No.1363816289+
>steamみたいなアプリ起動してカメラでポンの二段階認証なんで増えないの
パスキーが実質それに近いんだけどね
増えないねえ…
6025/10/18(土)00:29:06No.1363816393+
PCのパスワード管理ソフト使ってるけどスマホで複雑なパスワード入れるのつらすぎる
6125/10/18(土)00:29:36No.1363816525+
そのルールで運用した時に現場がどう行動するかまで考えた上でのルール改定なのか
現実的でいいじゃない
6225/10/18(土)00:29:43No.1363816558+
浸透するかなあ
6325/10/18(土)00:29:51No.1363816582+
>PCのパスワード管理ソフト使ってるけどスマホで複雑なパスワード入れるのつらすぎる
スレ画は連携してくれるぞ
6425/10/18(土)00:31:13No.1363816967+
Steamガードっていつ出来たんだろうと思ったら2011年でビビった
6525/10/18(土)00:31:16No.1363816977そうだねx2
>日本語パスワードが最強だと思う
WinとMacでパスワード一致しないトラブルとか起きるよ
6625/10/18(土)00:32:09No.1363817258+
スレ画はパス生成もパスキーも自動入力もスマホ連携もやってくれて助かる
でもパスワード管理なんてものをフリーソフトで済ませてしまっていいのかという気持ちも少しある
6725/10/18(土)00:32:23No.1363817329+
昔はともかく今は日本語母語のハッカー集団普通にいるっぽいからな
6825/10/18(土)00:32:51No.1363817466+
>スレ画はパス生成もパスキーも自動入力もスマホ連携もやってくれて助かる
>でもパスワード管理なんてものをフリーソフトで済ませてしまっていいのかという気持ちも少しある
俺の課金でお前のセキュリティが守られてるから安心して広めてくれ
6925/10/18(土)00:32:54No.1363817482+
openis...nonono...openisu
とか知ってる単語でも二つ並べて長くすれば破られないからな
7025/10/18(土)00:33:53No.1363817755+
>>日本語パスワードが最強だと思う
>WinとMacでパスワード一致しないトラブルとか起きるよ
Unicodeだから関係ないよ
7125/10/18(土)00:34:22No.1363817907+
スレ画は1Passwordのように二段階認証も一元化できる?
7225/10/18(土)00:34:58No.1363818054そうだねx1
スレ画は運営が信頼できなければアプリだけ拝借して鯖は自分で立てて管理するとかも出来るからな
出来たよね?
7325/10/18(土)00:36:27No.1363818491+
>スレ画は1Passwordのように二段階認証も一元化できる?
2段階認証ってSMSとかメールで来るのにどうやって一元化してるの?
7425/10/18(土)00:38:09No.1363818984+
いっそもうuuidとかで発行するのを強制したほうが早くね?
ユーザー側に決めさせる事自体リスクじゃん…
登録した時点でパスワードを自動発行しちゃうの
パスワード変更もWEBサイト上でuuidをリロールするだけ
7525/10/18(土)00:39:19No.1363819326+
パスワードわかんない
もうサービス利用するの止めるね…
7625/10/18(土)00:41:41No.1363820008+
>スレ画はパス生成もパスキーも自動入力もスマホ連携もやってくれて助かる
>でもパスワード管理なんてものをフリーソフトで済ませてしまっていいのかという気持ちも少しある
スレ画は元々法人向けで利益出す方針だから個人向けに無料で使えるようにしてるのは慈善じゃなくて宣伝みたいなもん
7725/10/18(土)00:41:49No.1363820040+
>いっそもうuuidとかで発行するのを強制したほうが早くね?
>ユーザー側に決めさせる事自体リスクじゃん…
>登録した時点でパスワードを自動発行しちゃうの
>パスワード変更もWEBサイト上でuuidをリロールするだけ
うちはパスワード決める欄にデフォルトでランダムな文字列が入るようにしたら
長くてキモいパスワードがデフォルトで入ってて嫌だって言われてこの機能外すことになったよ
7825/10/18(土)00:42:59No.1363820322+
>>スレ画は1Passwordのように二段階認証も一元化できる?
>2段階認証ってSMSとかメールで来るのにどうやって一元化してるの?
GoogleやMSのAuthenticatorのような認証用コード発行機能の話じゃないの
多要素認証で使われるものの一つ
7925/10/18(土)00:43:17No.1363820405+
自動生成パスは手打ちするとクソが!ってなるのはまあ間違いなくはある
手打ちすんなクソが!でもあるが
8025/10/18(土)00:43:43No.1363820535+
>スレ画は1Passwordのように二段階認証も一元化できる?
課金すればアプリ組み合わせて出来る
8125/10/18(土)00:44:53No.1363820855+
ずっと使ってるの14桁だ…クソ
8225/10/18(土)00:46:06No.1363821244+
>GoogleやMSのAuthenticatorのような認証用コード発行機能の話じゃないの
>多要素認証で使われるものの一つ
段階じゃなくて要素の方か
8325/10/18(土)00:46:23No.1363821341+
画像は垢入力とパス入力別の画面でやらされるタイプのログインで上手い事オートフィルが反応しなくてストレス溜まったけどあれ対処法ある?
8425/10/18(土)00:46:24No.1363821346+
>自動生成パスは手打ちするとクソが!ってなるのはまあ間違いなくはある
>手打ちすんなクソが!でもあるが
たまにちゃんと自動入力されないクソフォームがあってね…
8525/10/18(土)00:46:58No.1363821481+
パスワードにchicoだったかmanco使ってたのバレて岡山にある本社まで謝りに行ったやつ思い出した
8625/10/18(土)00:47:20No.1363821585+
新しく作るアカウントのパスワードはぐーぐるさんに任せてあるが古いアカウントが使い回し天国になってる
8725/10/18(土)00:47:49No.1363821702+
サブスクじゃなくて買い切りなら金出すんだけど
8825/10/18(土)00:48:07No.1363821784そうだねx2
>たまにちゃんと自動入力されないクソフォームがあってね…
あれ何なんだろうね
作った奴ぶん殴りたくなる
8925/10/18(土)00:49:29No.1363822179そうだねx1
>サブスクじゃなくて買い切りなら金出すんだけど
買ったバージョンがサポートされなくなっても延々と使い続けてセキュリティホールになりそう
9025/10/18(土)00:50:13No.1363822409+
MSのAuthenticatorがパスワードの取扱い機能廃止してえらい目に遭った
こういうのあるから怖い
9125/10/18(土)00:50:55No.1363822628+
webviewの問題なのかLINEとかXのフォーム変だよね?
9225/10/18(土)00:51:22No.1363822782+
自動入力が反応しないとアプリ立ち上げて関連ワードで垢検索して垢とパスコピペして貼り付けしてになるから
手打ちよりはずっとマシなんだけどこの作業ってクソか…?って気持ちはちょっと湧く
クソなのは大概入力フォームの方なんだけど…
9325/10/18(土)00:51:36No.1363822850+
>段階じゃなくて要素の方か
2要素目を同じパスワードと同じソフトで発行してたら別要素じゃなくね?って考えると
2段階認証と呼んだ方が正しいくらいよ
9425/10/18(土)00:52:10No.1363822988+
結局単語3個組み合わせが良いのかどっちなんだよ…
9525/10/18(土)00:52:36No.1363823109+
>結局単語3個組み合わせが良いのかどっちなんだよ…
ブラウザに自動生成してもらいなさい
9625/10/18(土)00:52:41No.1363823136+
>昔はともかく今は日本語母語のハッカー集団普通にいるっぽいからな
そんな…
15年位前は日本は警察はもちろん公官庁でもパソコン音痴のセキュリティ関係者しかいないから
極東ではぶっちぎりのネットハッカー後進国扱いだったのに…
9725/10/18(土)00:53:36No.1363823432そうだねx2
>2要素目を同じパスワードと同じソフトで発行してたら別要素じゃなくね?って考えると
>2段階認証と呼んだ方が正しいくらいよ
そういう独自解釈はいいんで…
9825/10/18(土)00:53:47No.1363823466+
>15年位前は日本は警察はもちろん公官庁でもパソコン音痴のセキュリティ関係者しかいないから
>極東ではぶっちぎりのネットハッカー後進国扱いだったのに…
ハッカーはともかくクラッカーどこでも生まれるものだしな…
9925/10/18(土)00:54:16No.1363823604+
やっぱり性癖暗号するしかない
10025/10/18(土)00:54:49No.1363823753そうだねx2
>>WinとMacでパスワード一致しないトラブルとか起きるよ
>Unicodeだから関係ないよ
主にトラブル起きそうなのは濁音半濁音の文字なんだけど
Winだと「ガギグゲゴ」
Macだと「ガギグゲゴ」
ってなるんだけどMacの方は「カ」と「゛」2文字を合成した文字で通常の「ガ」とは別の文字コードになるんよ
10125/10/18(土)00:55:45No.1363824004そうだねx1
使える文字の種類や長さを定めた全世界共通のパスワード規格みたいなの作ってほしいわ
それを満たしてないサイトは危険なサイト扱いということで
10225/10/18(土)00:55:52No.1363824039+
単語は攻撃側が辞書使って総当りしやすいのでやめよう
攻撃側はよく使われる単語リストを持っている
10325/10/18(土)00:57:30No.1363824439+
>>2段階認証と呼んだ方が正しいくらいよ
>そういう独自解釈はいいんで…
まあ段階じゃ無くて要素かって解釈が勘違いっての分かればいいんよ
10425/10/18(土)00:57:47No.1363824511+
>主にトラブル起きそうなのは濁音半濁音の文字なんだけど
それで何の気無しにやって問題起きるのファイル名の話じゃなかった?
10525/10/18(土)00:58:23No.1363824653+
なんだかんだで日本語パスワードが最強なんだよな
10625/10/18(土)00:58:37No.1363824704+
Unicodeコードまわりは魔境だからね…
10725/10/18(土)00:59:22No.1363824861+
パスワードは半角大文字小文字数字記号(-+_.のいずれかのみ)で全種必須8文字以上16文字以下みたいなサイトにこのあいだ会って真面目にクレーム入れてやろうか悩んだ
10825/10/18(土)00:59:32No.1363824897そうだねx1
弊社…はやく追従しろ…
10925/10/18(土)00:59:57No.1363824993そうだねx3
>まあ段階じゃ無くて要素かって解釈が勘違いっての分かればいいんよ
自分ルールで他人を勘違い扱いするのやめた方がいいよ
11025/10/18(土)01:01:22No.1363825355そうだねx1
人間面倒くさがる生き物だという視点に立ったのはいい事だと思う
11125/10/18(土)01:01:28No.1363825375+
ヨドバシカメラはもっと進歩して…
11225/10/18(土)01:01:28No.1363825376+
MankoChinchin
11325/10/18(土)01:02:14No.1363825555+
パスワードが「ちんぽこぽーん♡」でも通る時代が来るのか!?
11425/10/18(土)01:02:22No.1363825585+
>MankoChinchin
もっと長く鍛えて強固にしろ
11525/10/18(土)01:02:30No.1363825610+
どうせハッシュ化されてるんだから文字数上限1000文字くらいあっても全然問題ないよね
11625/10/18(土)01:03:14No.1363825767+
25h2のアプデで音声入力に力入れるぜ〜!ってなってるからパスワードも音声で入力できるようになるんだな…?
11725/10/18(土)01:04:24No.1363826044そうだねx1
>25h2のアプデで音声入力に力入れるぜ〜!ってなってるからパスワードも音声で入力できるようになるんだな…?
文字通りの意味で盗聴されるやつやないかい
11825/10/18(土)01:06:06No.1363826459+
>主にトラブル起きそうなのは濁音半濁音の文字なんだけど
>Macだと「ガギグゲゴ」
>Macだと「ガギグゲゴ」
>ってなるんだけどMacの方は「カ」と「゛」2文字を合成した文字で通常の「ガ」とは別の文字コードになるんよ
>ってなるんだけどMacの方は「カ」と「゛」2文字を合成した文字で通常の「ガ」とは別の文字コードになるんよ
はー知らなかったありがとう
じゃあ「ぎもぢいいっ」とか気軽に使えないな
11925/10/18(土)01:06:41No.1363826582+
>なんだかんだで日本語パスワードが最強なんだよな
軍隊だとSNSはAIの翻訳機能のおかげで言語の壁が無くなって戦争犯罪絡みの個人を特定しやすくなったとか言われるけど
AIの翻訳機能で英語→日本語とかロシア語→日本語も楽になったりしてるし変換機能パスワード解析にも応用できんのかな?
12025/10/18(土)01:08:13No.1363826902そうだねx1
>ヨドバシカメラはもっと進歩して…
パスキーも無ぇ
認証も無ぇ
記号も殆ど使え無ぇ
12125/10/18(土)01:08:39No.1363827002+
>AIの翻訳機能で英語→日本語とかロシア語→日本語も楽になったりしてるし変換機能パスワード解析にも応用できんのかな?
シンプルに総当りになると2バイト文字は手間も2倍以上だから大変ってだけだよ
12225/10/18(土)01:09:04No.1363827086+
駿河屋の事件があっても改善しようとしないからヨドバシも怖いんよな…
12325/10/18(土)01:11:10No.1363827581+
パスワード管理ソフトは入れるけどブラウザ拡張は怖くて入れてないなぁ
12425/10/18(土)01:11:48No.1363827725+
>自分ルールで他人を勘違い扱いするのやめた方がいいよ
まず最初の質問が雑っていうのは前提で
2段階認証に要素の概念は含まれてなくて何かを使って二回目の認証をするって事だけなんだが
>2段階認証ってSMSとかメールで来るのにどうやって一元化してるの?
こういう二つ目はSMSかメールっていう勘違いから始まってるんで
12525/10/18(土)01:11:59No.1363827758+
難しいパスワードにしたよ
客が半減したね…
12625/10/18(土)01:13:20No.1363828022+
担当者は変わるものなんで推測できるパスワードにするしかないんだ
12725/10/18(土)01:17:27No.1363828850+
パスキー基本にしてパスワード自体は自動生成にしようぜ
12825/10/18(土)01:21:16No.1363829605そうだねx1
fu5754012.png
12925/10/18(土)01:25:32No.1363830490+
リテラシー無い人が端末なくしたり機種変更で大変なことに…
13025/10/18(土)01:25:49No.1363830543+
>パスキー基本にしてパスワード自体は自動生成にしようぜ
実際最近の潮流はカスみたいな人間の関与するパスワードやめてパスキーだよなー!らしいな
13125/10/18(土)01:27:54No.1363830912+
マルチバイト文字使わせろ
絵文字もつかわせろ🦀
13225/10/18(土)01:30:07No.1363831289+
パスキーで端末なくなったらどうすんの問題はアカウント復元手段をたくさん作るしかない
13325/10/18(土)01:31:26No.1363831515+
俺自身がパスキーになることだ
13425/10/18(土)01:31:34No.1363831536+
社員貸与PCの初期設定する関係でパスワード教えてってシステム上で聞くこと多いけど
お偉いさんほど簡単なパスワードにしてるの何とかしてほしい
13525/10/18(土)01:36:01No.1363832306+
>社員貸与PCの初期設定する関係でパスワード教えてってシステム上で聞くこと多いけど
>お偉いさんほど簡単なパスワードにしてるの何とかしてほしい
へぇ…例えばどんな?
13625/10/18(土)01:36:26No.1363832372+
どうせアカウント復元手段アホほどあるからどっか漏れたら終いや
13725/10/18(土)01:42:23No.1363833300+
>fu5754012.png
なにこの漏洩上等サイト…
13825/10/18(土)01:46:44No.1363833940+
ヨドバカってクレカの扱いもガバガバなのにパスワード関連も何かひどいの?
13925/10/18(土)01:49:20No.1363834335+
>>自分ルールで他人を勘違い扱いするのやめた方がいいよ
>まず最初の質問が雑っていうのは前提で
>2段階認証に要素の概念は含まれてなくて何かを使って二回目の認証をするって事だけなんだが
>>2段階認証ってSMSとかメールで来るのにどうやって一元化してるの?
>こういう二つ目はSMSかメールっていう勘違いから始まってるんで

パスワード管理ソフトの設定で2要素認証が設定できて2段階認証は設定できないって話なのに全部2段階だって言ってる方が混ぜ返してるだけだろ
14025/10/18(土)01:51:40No.1363834683+
>ヨドバカってクレカの扱いもガバガバなのにパスワード関連も何かひどいの?
半角英数のみ8〜16文字制限
14125/10/18(土)01:53:04No.1363834875+
「○○○○○うんこもらしてしね」みたいな暴言でもいいぞ
14225/10/18(土)01:55:35No.1363835219+
>>fu5754012.png
>なにこの漏洩上等サイト…
カスUIを揶揄したパロディサイト
14325/10/18(土)01:57:47No.1363835486+
1145141919810893
14425/10/18(土)02:00:02No.1363835786+
>1145141919810893
中国人に速攻でぶっこぬかれそうなパス来たな…
14525/10/18(土)02:00:59No.1363835917+
>ってなるんだけどMacの方は「カ」と「゛」2文字を合成した文字で通常の「ガ」とは別の文字コードになるんよ
unicodeは正規化の方法もあるんだけど
上でもある通り魔境だしいくつか正規化の方法あるし未来においても再現性が維持できるかどうかわからないんだよね
14625/10/18(土)02:01:14No.1363835949+
定期変更要求されるとどんどん雑&覚えやすく単純にしちゃうよね


fu5754012.png 1760713086613.jpg