Allez-y avec une étape. Le formulaire de mot de passe à trois champs, le nouveau mot de passe, le formulaire de mot de passe répété est une convention pour démarrer. Deux étapes ne font que demander des problèmes à la sécurité et à la convivialité. +1 deux étapes peuvent être beaucoup moins sécurisées.
- À quelle fréquence est-il recommandé de modifier le mot de passe de l'utilisateur?
- Pourquoi les administrateurs demandent-ils aux utilisateurs de modifier leur mot de passe pendant la première connexion?
- Si les utilisateurs sont obligés de modifier les mots de passe?
- Quelle pratique de mot de passe crée le plus de risques pour compromettre un compte?
À quelle fréquence est-il recommandé de modifier le mot de passe de l'utilisateur?
Les experts en cybersécurité recommandent de changer votre mot de passe tous les trois mois. Il peut même y avoir des situations où vous devez modifier votre mot de passe immédiatement, surtout si un cybercrimiral a accès à votre compte.
Pourquoi les administrateurs demandent-ils aux utilisateurs de modifier leur mot de passe pendant la première connexion?
Forcer les utilisateurs à sélectionner leur propre mot de passe lors de connexion initiale (la première fois qu'ils s'authentifient), garantit que personne d'autre ne connaît le mot de passe du compte une fois qu'il a été modifié. Ceci est un processus de contrôle appelé un seul contrôle.
Si les utilisateurs sont obligés de modifier les mots de passe?
Pour toutes ces raisons, obliger les utilisateurs à changer régulièrement leurs mots de passe ou à implémenter des politiques rigides sur la longueur et la complexité du mot de passe ne fonctionnent tout simplement pas. Et c'est pourquoi NIST et même les grandes entreprises comme Microsoft ne recommandent pas d'imposer des changements de mot de passe périodiques.
Quelle pratique de mot de passe crée le plus de risques pour compromettre un compte?
Réutilisation des mots de passe sur plusieurs sites: lorsqu'une violation de données compromet les mots de passe, ces mêmes informations de connexion peuvent souvent être utilisées pour pirater les autres comptes des utilisateurs. La réutilisation des mots de passe pour les comptes de messagerie électronique, bancaire et de médias sociaux peut conduire à un vol d'identité.