Acum cativa ani, discutam cu reprezentantii unei banci europene cunoscute. CTO-ul lor (Chief Technical Officer) a inceput sa imi spuna despre restrictiile de securitate referitoare la parole:
Practic, parola trebuia sa fie ceva de genul: h3jJAHh--3u3h,,3jh4AHJ0AM8991)) iar utilizatorul trebuia sa o si tina minte. Si, asta este poanta, CTO-ul respectiv, cu multe acreditari pe diverse arii de expertiza, ajunsese sa aiba ca principal obiect de activitate in banca, nu implementarea politicilor de securitate ci cursuri pentru instruirea angajatilor referitor la unde sa isi tina biletelul pe care si-au notat parola.
Sau cum mi-a spus un prieten:
Incercam sa fac un cont nou pe yahoo.
Pun parola: ratusca.
Zice: sorry the password must be more than 8 characters
Zic: ratusca urata
Zice: sorry the password must contain 1 numerical character
Zic: 1 ratusca urata
Zice: sorry the password cannot have blank spaces
Zic: 25deratusteuratesamananci
Zice: sorry the password must contain at least one upper case character
Zic: 25deRATUSTEuratesaMANANCI
Zice: sorry the password cannot use more than one upper case character consecutively
Zic:Sa'tibagiInFund25deRatusteUrateUnaCateUnaDacaNuMaLasiSaPunOparolaMaiRepede
Zice: sorry the password cannot contain punctuation
Zic:SatiBagi25DeRatusteUrateInFundFaraNiciUnFeldePunctuatieCaUnRetardatcareEstiCuParoleletaleCuTotinPipPipPiiiip!
Zice: Sorry that password is already in use...
Evident, nu e real, stiu. Dar oroarea asta o traim cu totii zi de zi.
Si totusi, este nevoie de parole complexe. Chiar este. Exista roboti care cauta brese de securitate, exista mecanisme automate care incearca mereu penetrarea serverelor, astfel incat, desi nu, nu are nimeni nimic cu voi, nu v-a "ochit" nimeni, va puteti trezi cu contul e-mail spart sau cu site-ul plin de linkuri "interesante" doar pentru ca ati avut o parola simpla. Si, din pacate, aici nu va putem proteja prin securitatea setarilor la nivel de server.
Asa ca, va prezint un mini ghid de setare a unei parole care sa fie greu de ghicit:
Exemple:
V-ati prins?