מצטערים, הסיסמה שלך מוצלחת מדי
לא הרבה קורה לי שאני בוחר סיסמה ונדרש לבחור אחרת כי הסיסמה שבחרתי ארוכה מדי. כל הכבוד על מדיניות אבטחת המידע המחוכמת, דהמרקר קפה!
12 במאי, 2009 | בנושאים 404, האקרים, קראקרים וקאקערים
לא הרבה קורה לי שאני בוחר סיסמה ונדרש לבחור אחרת כי הסיסמה שבחרתי ארוכה מדי. כל הכבוד על מדיניות אבטחת המידע המחוכמת, דהמרקר קפה!
4 תווים? שכחו להמליץ על 1234
זה רק בגלל הכינוי שבחרת.
אם היית כותב את השם שלך, המערכת היתה מציעה סיסמה שבין 7.5 ל-13 תווים.
:-/
מה אתה רוצה מהם – סיסמא באורך 10 תווים מהם גם ספרות, אותיות גדולות/קטנות ותווים מיוחדים (ובלי להיכנס לענייני שפות) מאפשרת בערך 26 בחזקת 70 סיסמאות ואפילו לסקריפט שמריץ 10 סיסמאות לשניה (בהנחה שהיוזר לא נחסם) יקח, באופן תאורטי, יותר מטריליון שנה לנחש את הסיסמה הנכונה. 10 תווים זו מדיניות סבירה בהחלט.
יותר עדיף לרדת עליהם על זה שהם מחייבים רישום בשביל להגיב. או על העיצוב המכוער שלהם. או על השימושיות הנוראית. יותר עדיף.
אחת ממערכות המידע של אוניברסיטת ת”א דרשה, עד לפני שנתיים בערך, סיסמא בת 6-8 תווים *בלבד*, כשהתו הראשון והאחרון *חייבים* להיות אות אנגלית קטנה. כלומר בפועל מדובר על 4-6 תווים + עודף.
ועוד לא הזכרתי את האתרים של ישראכרט ובנק הפועלים, ששניהם מחייבים אותי לסיסמא בטוחה הרבה פחות ממה שהייתי רוצה להשתמש.
בטכניון אפשר לבחור סיסמה בכל אורך שרוצים, אבל בפועל בחלק מהמערכות מספיק לכתוב את 8 התווים הראשונים של הסיסמה, והיא תתקבל.
אין פה באמת הגבלה אמיתית על רמת האבטחה, כי 10 (או 8) תווים בהחלט מספיקים. זה בעיקר עניין של נוחות, כי היינו רוצים להשתמש באותן סיסמאות באתרים שונים.
בכל מקרה, יש הרבה יותר סיכוי שיפרצו לאתר ויגנבו את כל הפרטים גם בלי לגלות את הסיסמה שלך.
השתגעת? אתה יודע כמה עולה כל תו נוסף במחרוזת לעמוס שוקן? תגיד תודה שמרשים לך בכלל להיכנס לאתר, מפונק
אני מניח שהמגבלה נובעת משיקולים של הגדרת העמודה בטבלה המתאימה בדטאבייס בו נשמרת הסיסמא (המוצפנת, אני מקווה). נשמע לי הגיוני שהגדירו עמודה שתחזיק נתון באורך X תוים, ולכן הם לא יודעים לטפל בסיסמא ארוכה מדי.
ליובל – כן, אבל הנורמה היא סיסמא של 8 עד 16 תווים, לפחות ככה אני יודעת.
וזו מהבעיות הקטנות יותר שיש לאתר הזה.
http://cafe.themarker.com/view.php?t=1035977
סתיו: אמנם 8 תוים נשמע כמו נורמה בריאה לאורך סיסמא, אבל בדר”כ, לפחות באתרים שאני מכיר, מבקשים סיסמא של 6-12 תוים. לא זכור לי אתר שביקש סיסמא ארוכה מ-12 תוים, ולמען האמת מעולם לא חשבתי שאני צריך לייסר את עצמי בלזכור מחרוזת חסרת פשר של 16 תוים. הססמאות שלי הן לרוב באורך של 7-10 תוים, וזה די והותר לדעתי.