ひとつ言っておくと、古くからあるサービスでパスワードデータベースをより安全な保存方法に移行させるのは大変です。なぜかというと、サービス事業者もパスワードを知らないから。パスワード保存をより安全にできるタイミングは、ユーザーがパスワードを再設定したときなのです。
いわゆるパスワードの定期変更はデメリットが叫ばれるようになって久しいけど、パスワードを定期的に再設定させるのはありなんじゃないかと思っている。
ひとつ言っておくと、古くからあるサービスでパスワードデータベースをより安全な保存方法に移行させるのは大変です。なぜかというと、サービス事業者もパスワードを知らないから。パスワード保存をより安全にできるタイミングは、ユーザーがパスワードを再設定したときなのです。
いわゆるパスワードの定期変更はデメリットが叫ばれるようになって久しいけど、パスワードを定期的に再設定させるのはありなんじゃないかと思っている。
076萌SNS is a social network, courtesy of 076. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All 076萌SNS content and data are available under the Creative Commons Attribution 3.0 license.