PTT評價

Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒

看板Gossiping標題Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒作者
yangway
(休斯)
時間推噓17 推:17 噓:0 →:37

其實蠻不方便的,下面是我公司現在的密碼規則

1.與前12次不得重覆
2.密碼長度最小12
3.至少需要三個小寫字母&三個大寫字母
4.至少需要兩個數字&二個特殊符號
5.不能包含三個連續相同字元
6.相同字元集連續字數不能超過三個(ex JI3@cl3@RMP4)
7.常用字詞禁止(國家、公司名、季節、月份、常用鍵盤組合(ex 1qaz2wsx)以及其餘系統常用單字

每三個月就要改一次密碼很頭痛

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.48.146 (臺灣)
PTT 網址
※ 編輯: yangway (61.231.48.146 臺灣), 10/18/2025 01:23:50

Calcifer 10/18 01:24我都覺得是在防我自己

crossdunk 10/18 01:24超白癡的政策 規則根本沒用

wsdykssj 10/18 01:25這種腦殘規定最後員工都寫在雲端筆記

crossdunk 10/18 01:25要馬被暴力破解要馬被知道

crossdunk 10/18 01:26密碼十五個1都比較安全

chocoball 10/18 01:27每季用一個動畫老婆日文拼音當密碼

forhorde5566 10/18 01:27直接設13組密碼輪換

seouit 10/18 01:28最後都變成用筆記本記著 不然根本記不得

arnold3 10/18 01:32高手都不記密碼的 直接臉部辨識

laugh8562 10/18 01:32你們公司it吃飽真閒

vwpassat 10/18 01:33可能要等密碼規則改成,需要在3C設備前

vwpassat 10/18 01:34砍下老闆人頭,才能終止慣老闆只會延伸

vwpassat 10/18 01:35密碼長度的鬧劇吧!

love740120 10/18 01:35注音打英文當密碼最香 E04SU3SU;6

Sfly 10/18 01:3640碼就不用這些規則

johnhmj 10/18 01:40乾脆做兩階段算了出問題機率還比較低

laugh8562 10/18 01:41做這麼嚴格有沒有登錄三次失敗直接砍帳

laugh8562 10/18 01:42號鎖電腦 沒有你搞這些幹嘛

ArSaBuLu 10/18 01:48我到第4步就卡住了 根本創不出任何密碼

iAsshole 10/18 01:54有聽過1Password、Proton Pass、robofor

iAsshole 10/18 01:54m嗎?

razan 10/18 02:40走一次忘記密碼流程

reaturn 10/18 03:01使用機械裝置,不使用電子

whitefox 10/18 04:277常用脱星名字

abult 10/18 04:49樓上不是所有電腦都可以安裝密碼管理軟體

abult 10/18 04:50就算可以安裝,還是會碰到不能複製貼上的

abult 10/18 04:50這時候就會覺得幹嘛整自己,反正公司東西

s111228s 10/18 05:47我都用罵老闆的中文用英文打

sellgd 10/18 06:57與前12次不能重複很簡單 改2位數字即可

uranus99 10/18 07:04推1F,其實是在防自己

uranus99 10/18 07:05要你改,要複雜,一堆網站都要不同

una283 10/18 07:26這什麼白癡IT設計的

daye2012 10/18 07:32LastPass

daye2012 10/18 07:32KeePass

eayterrr 10/18 07:48然後就會在螢幕、鍵盤、滑鼠墊、筆記本

eayterrr 10/18 07:48、Excel、記事本、照片等地方上面找到

eayterrr 10/18 07:49密碼明碼

cat5672 10/18 07:55其實三個月要改一次這個規定大概在十幾

cat5672 10/18 07:56年以前就有人提出 這會使得使用者傾向

cat5672 10/18 07:56有變化規律的選擇 其實並不好 但是你看

cat5672 10/18 07:57過了十幾年了還是有一堆人在用

cat5672 10/18 07:57這種習慣一旦養成 要想再改更久不是單純

cat5672 10/18 07:58技術問題了 而是政治問題 萬一出包誰要

cat5672 10/18 07:58負責這方面的考量

cat5672 10/18 07:59目前最新的發現就是 密碼只要長就好了

cat5672 10/18 07:59有意義也沒關係 反正那只是人覺得有意義

cat5672 10/18 08:00哪怕被錄近字典 長的也是在後面才會試

cat5672 10/18 08:04甚至merrychristmasandhappynewyear

cat5672 10/18 08:05這種字碼也比滿足你這些規則還要強很多

raxsc 10/18 08:19現在資安就是這麼入魔

p1227426 10/18 10:26直接用血液DNA開啟

Rmoon 10/18 10:58反人類設計...

paphos 10/18 14:31阿不就14碼的hash已經可以查了,所以推15

paphos 10/18 14:31