![]() |
||
|
Power Member
![]() ![]() 加入日期: Dec 2002
文章: 503
|
密碼只能錯兩次是不是有點太過
我覺得錯四次再鎖比較人性化。
因為現在密碼都要求13碼,輸錯難免 沒背字鍵的人是不是比較不容易打錯? 此文章於 2022-09-21 01:52 PM 被 edwardliu 編輯. 原因: 修正語意 |
|||||||
|
|
|
Senior Member
![]() ![]() ![]() 加入日期: Apr 2017
文章: 1,447
|
引用:
我倒是覺得有些公家機關要開放可顯示輸入密碼帳號... 出錯了要鎖也才好交代. |
|||
|
|
|
Basic Member
加入日期: Apr 2017
文章: 20
|
我常常被這些複雜密碼規則搞得很煩
每個網站的密碼要求規則都不一樣 超難記的 ![]() |
|
|
|
New Member
加入日期: Apr 2017
文章: 8
|
只能用記密碼軟體幫忙了, 如 keepass
但, NB 上都有指紋, 不知道為何整合網頁的密碼如 FIDO2 都一直起不來? 搞到現在還是在記密碼 今年 Apple 也慘一腳進來了, 希望這情況能開始改善 |
|
|
|
Major Member
![]() 加入日期: Jan 2008 您的住址: 銀河系
文章: 168
|
我以為Apple手機上的資安
很多都可以用臉部解鎖了 記密碼真的太麻煩了 ![]() |
|
|
|
Power Member
![]() ![]() 加入日期: Feb 2004
文章: 617
|
有些人抱怨二次不夠.
也有可能有人會抱怨四次不夠呀..
__________________
食品研究室的功能【先研究不會立即致死,再講求口感】。 民主的好處,就是可以把責任過錯推給人民。 民主的好處2....看看昱伸和三鹿,就知道民主多好了!! 死人的好處,就是怎麼說他都不會抗議。 有些不在台灣的人都特別愛台灣,而且把在台灣的人講的好像都不愛台灣!!! 猜猜看..在哪一個國家,想殺人不用拿刀拿槍,只要開車撞人然後灌幾瓶酒就好了。 |
|
|
|
New Member
加入日期: Jul 2022
文章: 2
|
曾經有權限能夠看到整個組織約一萬多人的帳密資料表。原本公家開會規定,帳密欄位一律加密,忘掉的,走正常程序仍無法恢復的,帳號重設,資料消失無法存取自行負責。實際上使用者真的抗議,你還不是得找出來給他?後來呢,這規定就只是應付ISO,我就覺得,算了,能應付表面的和平就好,真的出事了再說吧。
後來真的出事了,又只好開會,開始想辦法想規定(那以前的規定寫了是好玩?),於是又有人開始抱怨這個抱怨那個,然後新的規定與辦法,又是放著應付ISO。 帳號密碼管理?呵呵,反正還好不歸我管了。 引用:
還是認真說明一下 一般來說經過研究,在駭客試誤與使用者便利兩相平衡下,錯兩次到三次鎖帳號,是最佳平衡點,有興趣自己去找相關論文。 此文章於 2022-09-21 02:57 PM 被 LeeMichael 編輯. |
|
|
|
|
Advance Member
![]() ![]() 加入日期: Jan 2013
文章: 421
|
我是不建議輸錯鎖死這個設計,可以改像Windows一樣,
暫停一段時間禁止登入,這樣就已可大大降低暴力破解, 或是搭配兩階段認證。 不然要害人很容易,拿別人帳號亂輸入....... 而且密碼隨著時間過去需要越來越長,用手機又更容易出錯。 |
|
|
|
Master Member
![]() ![]() ![]() ![]() 加入日期: Sep 2001 您的住址: 高雄
文章: 2,174
|
我倒是覺得比較重要的是忘記密碼重設的流程能不能兼顧安全跟便利
然後我現在只要能夠讓Google記的密碼都交給Google了 比較困擾的是某些密碼的規範跟Google的自動產出不相符所以不能使用 金融相關的則是全部指紋辨識 這些金融相關的比較麻煩的是換新手機的時候 |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 閃亮亮的永和*~
文章: 6,096
|
引用:
一萬多人的公司用RFID認證會比較好吧?要不然RFID只用來打卡很大才小用。 |
|
|
|