Экономим чужое

Экономим чужое
Нынче в цивилизованных странах пошла такая мода.

Поскольку типичный человек-потребитель имеет огромное количество дисконтных-бонусных-членских карточек от всевозможных заведений, они уже не помещаются в кошельке. Современный типичный бумажник вмещает 8-10 карт стандартного (85,6 * 54,0 * 0,76 мм, согласно ISO 7810) размера. В борьбе за такой дефицитный ресурс как место в кошельке магазины стали выпускать карты маленького размера (54 * 29 мм). Карманчиков соответствующего размера или подвесок в бумажниках я пока не видел, но, очевидно, они скоро появятся.

О чём говорит нам этот пример? О паролях, разумеется.

Администратор ресурса может ввести любые требования к паролю пользователя – длина, несловарность, уникальность, сменяемость. Но он не может заставить пользователя выделить в голове больше места. Там всего 3-5 кармашков. И нет надежды, что в будущем станут шить более ёмкие головы.

Поэтому имеет смысл трезво переоценить риски и подумать над тем, чтобы авторизовать пользователя вообще без пароля. Есть же куки, закладки, соцсети. Методы не самые надёжные, но они вполне выдерживают те лёгкие риски, которые на них возложены. А зачем излишняя прочность?

Для магазинов скидочно-бонусные программы – это выгода. Ради денег они поступились принципами. А какие сайты ради посещаемости поступились своими паролями?

проекты пароли оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS