PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
edwardliu
Power Member
 
edwardliu的大頭照
 

加入日期: Dec 2002
文章: 503
密碼只能錯兩次是不是有點太過

我覺得錯四次再鎖比較人性化。

因為現在密碼都要求13碼,輸錯難免

沒背字鍵的人是不是比較不容易打錯?
     
      

此文章於 2022-09-21 01:52 PM 被 edwardliu 編輯. 原因: 修正語意
舊 2022-09-21, 01:34 PM #1
回應時引用此文章
edwardliu離線中  
Earstorm-5
Senior Member
 

加入日期: Apr 2017
文章: 1,447
引用:
作者edwardliu
我覺得錯四次再鎖比較人性化。
因為現在密碼都要求13碼,輸錯難免
沒背字鍵的人是不是比較不容易打錯?


我倒是覺得有些公家機關要開放可顯示輸入密碼帳號... 出錯了要鎖也才好交代.
 
舊 2022-09-21, 01:40 PM #2
回應時引用此文章
Earstorm-5離線中  
小屁孩
Basic Member
 
小屁孩的大頭照
 

加入日期: Apr 2017
文章: 20
我常常被這些複雜密碼規則搞得很煩

每個網站的密碼要求規則都不一樣 超難記的
舊 2022-09-21, 01:42 PM #3
回應時引用此文章
小屁孩離線中  
巴豆布妖
New Member
 
巴豆布妖的大頭照
 

加入日期: Apr 2017
文章: 8
只能用記密碼軟體幫忙了, 如 keepass
但, NB 上都有指紋, 不知道為何整合網頁的密碼如 FIDO2 都一直起不來? 搞到現在還是在記密碼
今年 Apple 也慘一腳進來了, 希望這情況能開始改善
舊 2022-09-21, 02:00 PM #4
回應時引用此文章
巴豆布妖離線中  
hendry2002
Major Member
 
hendry2002的大頭照
 

加入日期: Jan 2008
您的住址: 銀河系
文章: 168
我以為Apple手機上的資安

很多都可以用臉部解鎖了

記密碼真的太麻煩了

舊 2022-09-21, 02:07 PM #5
回應時引用此文章
hendry2002離線中  
EAC212
Power Member
 

加入日期: Feb 2004
文章: 617
有些人抱怨二次不夠.
也有可能有人會抱怨四次不夠呀..
__________________

食品研究室的功能【先研究不會立即致死,再講求口感】。
民主的好處,就是可以把責任過錯推給人民。
民主的好處2....看看昱伸和三鹿,就知道民主多好了!!
死人的好處,就是怎麼說他都不會抗議。
有些不在台灣的人都特別愛台灣,而且把在台灣的人講的好像都不愛台灣!!!
猜猜看..在哪一個國家,想殺人不用拿刀拿槍,只要開車撞人然後灌幾瓶酒就好了。
舊 2022-09-21, 02:46 PM #6
回應時引用此文章
EAC212離線中  
LeeMichael
New Member
 
LeeMichael的大頭照
 

加入日期: Jul 2022
文章: 2
曾經有權限能夠看到整個組織約一萬多人的帳密資料表。原本公家開會規定,帳密欄位一律加密,忘掉的,走正常程序仍無法恢復的,帳號重設,資料消失無法存取自行負責。實際上使用者真的抗議,你還不是得找出來給他?後來呢,這規定就只是應付ISO,我就覺得,算了,能應付表面的和平就好,真的出事了再說吧。

後來真的出事了,又只好開會,開始想辦法想規定(那以前的規定寫了是好玩?),於是又有人開始抱怨這個抱怨那個,然後新的規定與辦法,又是放著應付ISO。

帳號密碼管理?呵呵,反正還好不歸我管了。

引用:
作者edwardliu
我覺得錯四次再鎖比較人性化。

因為現在密碼都要求13碼,輸錯難免

沒背字鍵的人是不是比較不容易打錯?

還是認真說明一下

一般來說經過研究,在駭客試誤與使用者便利兩相平衡下,錯兩次到三次鎖帳號,是最佳平衡點,有興趣自己去找相關論文。

此文章於 2022-09-21 02:57 PM 被 LeeMichael 編輯.
舊 2022-09-21, 02:53 PM #7
回應時引用此文章
LeeMichael離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 421
我是不建議輸錯鎖死這個設計,可以改像Windows一樣,
暫停一段時間禁止登入,這樣就已可大大降低暴力破解,
或是搭配兩階段認證。

不然要害人很容易,拿別人帳號亂輸入.......
而且密碼隨著時間過去需要越來越長,用手機又更容易出錯。
舊 2022-09-21, 02:56 PM #8
回應時引用此文章
rainwens現在在線上  
goodpig
Master Member
 

加入日期: Sep 2001
您的住址: 高雄
文章: 2,174
我倒是覺得比較重要的是忘記密碼重設的流程能不能兼顧安全跟便利

然後我現在只要能夠讓Google記的密碼都交給Google了

比較困擾的是某些密碼的規範跟Google的自動產出不相符所以不能使用

金融相關的則是全部指紋辨識

這些金融相關的比較麻煩的是換新手機的時候
舊 2022-09-21, 03:06 PM #9
回應時引用此文章
goodpig離線中  
sutl
Elite Member
 
sutl的大頭照
 

加入日期: Jan 2002
您的住址: 閃亮亮的永和*~
文章: 6,096
引用:
作者LeeMichael
曾經有權限能夠看到整個組織約一萬多人的帳密資料表。原本公家開會規定,帳密欄位一律加密,忘掉的,走正常程序仍無法恢復的,帳號重設,資料消失無法存取自行負責。實際上使用者真的抗議,你還不是得找出來給他?後來呢,這規定就只是應付ISO,我就覺得,算了,能應付表面的和平就好,真的出事了再說吧。

後來真的出事了,又只好開會,開始想辦法想規定(那以前的規定寫了是好玩?),於是又有人開始抱怨這個抱怨那個,然後新的規定與辦法,又是放著應付ISO。

帳號密碼管理?呵呵,反正還好不歸我管了。


還是認真說明一下

一般來說經過研究,在駭客試誤與使用者便利兩相平衡下,錯兩次到三次鎖帳號,是最佳平衡點,有興趣自己去找相關論文。

一萬多人的公司用RFID認證會比較好吧?要不然RFID只用來打卡很大才小用。
舊 2022-09-24, 08:05 PM #10
回應時引用此文章
sutl離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:16 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。