Salta al contenuto
0
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Mondo
  • Utenti
  • Gruppi
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Mondo
  • Utenti
  • Gruppi
Collassa

Forum Federato

Di Piero Bosio
  1. Home
  2. Categorie
  3. Senza categoria
  4. I'm tired of web sites inflicting known-bad rules on passwords.

I'm tired of web sites inflicting known-bad rules on passwords.

Pianificato Fissato Bloccato Spostato Senza categoria
rantpasswords
3 Post 3 Autori 0 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Topic risposta
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • Lars Wirzeniusundefined Questo utente è esterno a questo forum
    Lars Wirzeniusundefined Questo utente è esterno a questo forum
    Lars Wirzenius
    scritto su ultima modifica di
    #1

    I'm tired of web sites inflicting known-bad rules on passwords. Like what characters are required, or minimum length.

    https://pages.nist.gov/800-63-4/sp800-63b/passwords/
    https://www.schneier.com/blog/archives/2024/09/nist-recommends-some-common-sense-password-rules.html
    https://tuta.com/blog/minimum-password-length

    TL;DR: don't require specific classes of characters, require at least 15 characters.

    I'd go for a minimum length of at least 16, myself. Brute force guessing is a thing and is dealt with by using longer passwords.

    Any web site that doesn't follow these is just security incompetent.

    #rant #passwords

    Elena ``of Valhalla''undefined 1 Risposta Ultima Risposta
    2
    • rag. Gustavino Bevilacquaundefined rag. Gustavino Bevilacqua ha condiviso questa discussione
      Oblomovundefined Oblomov ha condiviso questa discussione
    • Lars Wirzeniusundefined Lars Wirzenius

      I'm tired of web sites inflicting known-bad rules on passwords. Like what characters are required, or minimum length.

      https://pages.nist.gov/800-63-4/sp800-63b/passwords/
      https://www.schneier.com/blog/archives/2024/09/nist-recommends-some-common-sense-password-rules.html
      https://tuta.com/blog/minimum-password-length

      TL;DR: don't require specific classes of characters, require at least 15 characters.

      I'd go for a minimum length of at least 16, myself. Brute force guessing is a thing and is dealt with by using longer passwords.

      Any web site that doesn't follow these is just security incompetent.

      #rant #passwords

      Elena ``of Valhalla''undefined Questo utente è esterno a questo forum
      Elena ``of Valhalla''undefined Questo utente è esterno a questo forum
      Elena ``of Valhalla''
      scritto su ultima modifica di
      #2

      @liw or even worse, when public sector regulations enforce obsolete and harmful rules, and even when the people running the services know what they should do, they are forced to do the wrong thing.

      #rant #rantRantRant

      rag. Gustavino Bevilacquaundefined 1 Risposta Ultima Risposta
      • Elena ``of Valhalla''undefined Elena ``of Valhalla''

        @liw or even worse, when public sector regulations enforce obsolete and harmful rules, and even when the people running the services know what they should do, they are forced to do the wrong thing.

        #rant #rantRantRant

        rag. Gustavino Bevilacquaundefined Questo utente è esterno a questo forum
        rag. Gustavino Bevilacquaundefined Questo utente è esterno a questo forum
        rag. Gustavino Bevilacqua
        scritto su ultima modifica di
        #3

        @valhalla @liw

        I remember when we had to send A FAX to register a dot it domain

        1 Risposta Ultima Risposta
        1
        Rispondi
        • Topic risposta
        Effettua l'accesso per rispondere
        • Da Vecchi a Nuovi
        • Da Nuovi a Vecchi
        • Più Voti


        • Accedi

        • Accedi o registrati per effettuare la ricerca.
        • Primo post
          Ultimo post