ウェブサービスなどのパスワード作成画面では「記号や数字を1文字以上使ってください」といった条件が設定されていることが多くあります。しかし、内閣サイバーセキュリティセンター(NIST)が公開した「デジタルIDガイドライン改訂第4版」では、記号や数字を混在させる条件付けがリスクになり得ることが示されています。
NISCは、パスワードの安全な管理方法として「物理的な紙のノートに書いて保管」「スマートフォン用のパスワード管理アプリに記録」という方法を推奨しています。物理的な紙のノートはインターネットに接続することが不可能であり、サイバー攻撃を防ぐことが可能。さらに、紙に記録されたパスワードを盗むには「現実世界での窃盗行為」という物理的な行動を起こす必要があるためリスクを最小限に抑えられます。
https://gigazine.net/news/20240927-password-security/
Conversation
Notices
-
𝓘𝓶𝓪𝓰𝓲𝓷𝓮𝓼 ╚»★«╝ (imagines3329@mstdn.jp)'s status on Friday, 27-Sep-2024 06:59:13 JST 𝓘𝓶𝓪𝓰𝓲𝓷𝓮𝓼 ╚»★«╝