“
- 強固なパスワードのルールについての疑問 - 頭ん中 (via mnky)
もちろんサービス提供側としては
英字や数字ばっかりを許可すると
自分の誕生日や名前など
推測が容易なパスワードにしちゃう人がいるだろうから
最初からそういうことができない仕組みにしておくのはわかる。
でもこれはいわゆるフールプルーフな仕組みの話であって、
「パスワードは推測されないものにしないとね」という発想のある人が
自分のパスワードを生成するときのルールにするのは
何か違うような気がする。
黙ってそれを実行するだけならまだしも
「私はそういうルールにしています」と公言した時点で
自分のパスワードをほんのちょっとだけ脆くしてしまわないだろうか。
- 強固なパスワードのルールについての疑問 - 頭ん中 (via mnky)