[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2007 ml@sikurezza.org
Soggetto: RE: [ml] standard creazione password
Mittente: Domenico Viggiani
Data: Thu, 26 Apr 2007 09:47:32 +0200 (CEST)
> Quand'ero sistemista, seguivo un approccio simile. Password 
> strong, lunghezza minima 10 caratteri ma senza scadenza. 
Non è conforme all normative vigenti.
A proposito (esco dal thread), come si configura, sotto questo aspetto,
l'accesso tramite SmartCard/eToken?

> Ritengo personalmente più rischioso per la sicurezza che un 
> utente si ritrovi costretto ad annotarsi le password su un 
> foglietto (o, ancora peggio, su un file nel desktop; 
Che ne pensate se questo file è criptato con l'EFS di Windows?
Io faccio così, assumendomi qualche rischio perché se qualcosa va storto con
l'account/profilo, il file non lo apre più nessuno...

--
Domenico Viggiani





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005