• Gladaed@feddit.org
      link
      fedilink
      arrow-up
      3
      ·
      3 hours ago

      Nein, sie ist falsch. Sie ist nicht nur veraltet sondern sogar schadhaft, da sie gutes Verhalten bestraft.

    • TecCheck@feddit.org
      link
      fedilink
      Deutsch
      arrow-up
      5
      ·
      24 hours ago

      Ich hab da ein Familienmitglied, das mir erst kürzlich erzählt hat, wie es sich neue Passwörter ausdenkt: “Ich hab da so ne Liste mit Passwörtern von anderen Sachen, die gehe ich einfach durch”. Tja, als Informatiker macht mich das nicht gerade glücklich

      • EherVielleicht@feddit.orgOP
        link
        fedilink
        arrow-up
        15
        ·
        2 days ago

        Kartoffel0, Kartoffel1, Kartoffel2, Kartoffel3, Kartoffel4, Kartoffel5, Kartoffel6, Kartoffel7, Kartoffel8, Kartoffel9.

  • aaaaaaaaargh@feddit.org
    link
    fedilink
    arrow-up
    46
    ·
    2 days ago

    Wissen wahrscheinlich die meisten hier, aber Passwörter zu wechseln ist gar nicht so eine gute Idee, wie man meint:

    https://www.ftc.gov/policy/advocacy-research/tech-at-ftc/2016/03/time-rethink-mandatory-password-changes

    zl;ng: Regelmäßig gewechselte Passwörter sind in der Regel schwach und folgen einer vorhersehbaren Transformation. Besser ist es, das Passwort nur zu wechseln, wenn man glaubt, dass es kompromittiert ist und auf jeden Fall einen zweiten Faktor zu verwenden.

  • hsdkfr734r@feddit.nl
    link
    fedilink
    arrow-up
    9
    ·
    edit-2
    2 days ago

    Und nach 90 Tagen ist das Passwort auf einmal unsicher oder wie? Versteh den Gedankengang nicht.

    Edit: nicht gegen OP gerichtet. Falls das so angekommen sein sollte, sorry. Es geht um das seltsame 90-tägige Passwort-Ritual. :)

    • Passwort@lemmy.world
      link
      fedilink
      arrow-up
      2
      ·
      23 hours ago

      Kommt drauf an, wenn man erhöhte rechte hat und sich regelmäßig mit Menschen die ein Interesse an dem PW haben einlogt, könnte es unsicher sein. Beispiel IT beauftragter an Schule/Uni. Ansonsten ist das eine dumme Regel wie die meisten bisher bemerkt haben. Selbst in dem speziellen Kontext würde ich da keine regelmäßigen Änderungen erzwingen

    • KomfortablesKissen
      link
      fedilink
      arrow-up
      7
      ·
      2 days ago

      Der Gedanke war mal, dass man es nicht mitbekommt wenn das Passwort entwendet wurde. Also soll es regelmäßig gewechselt werden, zum einen um etwaige Schäden einzudämmen, zum anderen um bisherige Versuche das PW zu erraten nutzlos zu machen.

      In der Realität sieht es aber anders aus, wie Unmutlaut hier in den Kommentaren bereits erwähnte.