Год назад не смог сменить пароль на работе, не начав писать варианты в Блокнот, чтобы понять что с ними не так.

Сегодня не помог и Блокнот, пришлось лезть в инструмент тестирования политики и смотреть, почему пароли типа OrzobotoAaklopo41 ей не нравятся.

Так я узнал, что "klo" это популярная клавиатурная последовательность. С уважением смотрю на пользователей, что ухитряются как-то свои пароли менять наугад.
#ТрудовыеБудни

@shuro Там, где надо вводить руками, я использую passphrases — последовательность случайных слов. KeePass умеет генерить. Ввести шесть-семь слов сильно быстрее, чем два десятка случайных символов. Единственный минус — длина: 32 рандомных символа это примерно 10 рандомных слов (80-90 символов в KeePass).

Follow

@minoru @shuro С нормальной KDF типа Argon2 с адаптивными итерациями у тебя атака на три-четыре рандомных слова уже будет стоить больше мегабакса, что вы там такое защищаете что такой стойкости недостаточно?

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.