Re: [问卦] 到底是谁规定密码一定要有大写或英文的?

楼主: BlueBird5566 (生日56)   2018-08-10 14:11:50
※ 引述《mnhyuiop (魔力蓝)》之铭言:
: 我就是想一个密码用全世界
: 凭什么限制我
: ‘一定要有一个大写字母’
: ‘一定要有二个以上的字母’
: ‘数字一样不能太多个’
: 设太简单被盗也是我自己的事
: 到底是谁规定密码一定要有大写或英文的?
还满智障的规定
更智障的是 现在还一堆网站在跟风
包括市府网站也是
像我以前的密码都是全英文的 例如abcdefg
然后A网站要求要有数字 只好叫 abcdefg123
B网站要有 大写+小写+数字 只好叫 ABCdefg123
C网站要有 英文 + 数字 + 符号 只好叫 abcdefg123!!
D网站要 大写 + 小写 + 数字 + 符号 只好叫 ABCdefg123!!
本来想说 决定要用ABCdefg123!!当作所有网站的密码了
结果E网站只能用纯数字或纯英文 ...干
结果现在要登入网站的时候
第一件事就是先用忘记密码
等他寄新密码到我的信箱
zz
原本密码的目的就是让使用者记得住
结果一堆规定 反而让使用者记不住
好啦 就算使用者想出一个符合大小写英文+数字+符号规定的密码
各大网站都用这一套
这样应该就记得住了吧?
但是在资安的理论上 是不能这样使用通用密码的
也就是你不同功能 不同网站 不同权限的密码 理应取不一样的
但是又要强制你有大小写数字符号的排列组合
记不住的人 只好在电脑里开个记事本或word 记下密码
还有些人是写在桌面便利贴上
然后有的人是写便条纸贴在自己萤幕上
资安更糟
有的网站还会说 密码字串里有 123、abc 连续排列是不行的
有够北烂的规定
新架的网站真的别再抄这些北烂规定了

Links booklink

Contact Us: admin [ a t ] ucptt.com