
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2007 ml@sikurezza.org Soggetto: RE: [ml] standard creazione password Mittente: Domenico Viggiani Data: Thu, 26 Apr 2007 09:47:32 +0200 (CEST)
> Quand'ero sistemista, seguivo un approccio simile. Password > strong, lunghezza minima 10 caratteri ma senza scadenza. Non è conforme all normative vigenti. A proposito (esco dal thread), come si configura, sotto questo aspetto, l'accesso tramite SmartCard/eToken? > Ritengo personalmente più rischioso per la sicurezza che un > utente si ritrovi costretto ad annotarsi le password su un > foglietto (o, ancora peggio, su un file nel desktop; Che ne pensate se questo file è criptato con l'EFS di Windows? Io faccio così, assumendomi qualche rischio perché se qualcosa va storto con l'account/profilo, il file non lo apre più nessuno... -- Domenico Viggiani
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005