NIST propune interzicerea unora dintre cele mai absurde reguli de parole

Mărește (credit: Getty Images)

Institutul Național de Standarde și Tehnologie (NIST), organismul federal care stabilește standarde tehnologice pentru agențiile guvernamentale, organizațiile de standardizare și companiile private, a propus interzicerea unora dintre cele mai supărătoare și nesensate cerințe de parolă. Principalele dintre ele: resetările obligatorii, utilizarea obligatorie sau restricționată a anumitor caractere și utilizarea întrebărilor de securitate.

Alegerea parolelor puternice și stocarea lor în siguranță este una dintre cele mai dificile părți ale unui regim bun de securitate cibernetică. Și mai dificilă este respectarea regulilor privind parolele impuse de angajatori, agenții federale și furnizorii de servicii online. Adesea, regulile – aparent pentru a spori igiena de securitate – o subminează de fapt. Și totuși, autorii fără nume impun oricum cerințele.

Opriți nebunia, vă rog!

Săptămâna trecută, NIST a lansat a doua versiune publică a SP 800-63-4cea mai recentă versiune a Ghidurilor sale privind identitatea digitală. Cu aproximativ 35.000 de cuvinte și plin de jargon și termeni birocratici, documentul este aproape imposibil de citit până la capăt și la fel de greu de înțeles pe deplin. Acesta stabilește atât cerințele tehnice, cât și cele mai bune practici recomandate pentru determinarea validității metodelor utilizate pentru autentificarea identităților digitale online. Organizațiile care interacționează online cu guvernul federal trebuie să respecte.

Citiți 9 paragrafe rămase | Comentarii

Chat Icon
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.

×