manu

joined 3 years ago
[–] [email protected] 3 points 1 month ago

@[email protected]
Etwas ähnlliches für Admins und Devs wäre mal schön. z.B. In Anlehrung an die NIST-Guidelines, die leider sehr unspezifisch formuliert sind.

z.B.:

  • Gängelt User*innen nicht mit regelmäßigen Passwortänderungen, das führt zur Nutzung leichter zu erratender Passwörter
  • Begrenzt Passwörter nicht so sehr in der Länge, dass keine sinnvollen Passphrases genutzt werden können
  • Erzwingt keine Großbuchstaben / Ziffern / Sonderzeichen wenn das Passwort eine bestimmte Länge überschreitet
  • Bietet einen Passphrasegenerator an und empfehlt evtl. Passwortmanager
  • Führt um ***** Willen 2FA ein und setzt dabei auf offene Standards die keine bestimmte App voraussetzen und keine SMS nutzen.

Danke :) Ein von Passwortregel gequälter, Sicherheitsbewusster Mensch, der anderen kaum noch gute Tipps gibt weil kein Passwortformular wie das andere ist.

Hier noch das Nonplusultra: https://neal.fun/password-game/