Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.

1 комментарий

avatar

Я согласен с общим посылом, но вывод неверный, кроме того

И снова, заполняя опросник, рука прирастает к челу — одна половина хакерами обиженных мою рассылку проигнорировала, другая сменила пароль «123» на «1234».

если ты одмин, да еще там где у людей прямой доступ к каким-то деньгам, у тебя должна быть абилка принудить всех юзеров к смене пароля однократно и к полиси типа "длина не меньше 10 символов" + проверке в духе pwned passwords

но регулярная смена паролей - зло, потому что там и будет смена 123 на 1234, сам так делал, ага

и рассылка сгенеренных паролей пользователям зло. если пароль где-то хранится в открытом виде, например в почте, его утянут, потому что хз как твои юзеры хранят свои ящики, например, трояны с мобилок доступ утянут, а то и вообще там пересылка на личную есть

Комментарий отредактирован 2022-01-20 22:06:19 пользователем SunChaser
  • +1