Avatar billede xl-Enthusiast Ekspert
18. oktober 2022 - 06:54 Der er 7 kommentarer og
1 løsning

password

Når man prøver at bruge "Suggest strong password" så får jeg beskeden

Kodeordet overholder ikke kravene

Det virker ikke særlig professioonelt.
Avatar billede Henrik Hansen Forsker
18. oktober 2022 - 09:39 #1
Det er faktisk din "Suggest strong password" som ikke følger standarden for "stærke" passwords, hvis den f.eks. ikke laver passwords med store OG små bogstaver ( + tal og tegn).

Standard anbefaling er, at et stærkt password skal indeholde mindst 1 tegn af disse 4 forskellige grupper, og mindst være 8 tegn langt (og helst ikke indeholde info om din konto/person = ingen navne, dato, tal og andet man kan hente via SoMe)

Nogle "Suggest password" er f.eks. bare 4 rækker af 4 tegn adskilt med et -. Det er ikke altid nok, da det kan mangle store bogstaver eller et tal. Alt dette er selvfølgelig for at undgå svage passwords som navne, datoer, og Password123! Og 4x4 tegn er bedre, men kan nemmere "Brute forces", da kombinationen af tegn er lav.
Mængden af forskellige kombinationer stiger nemlig gevaldigt, når man bruger BÅDE store og små bogstaver + tal og special-tegn ( # ! + - & ? etc)
Lange passwords er nødvendigvis heller ikke stærke, hvis de ikke indeholder alle tegn-grupper. Folk gider som regel heller ikke at skrive en halv afhandling for at logge ind, eller kan huske lange tilfældig genereret passwords. Så det er altid en balance mellem stærke passwords og behagelighed. Brug evnt. en "Password Manager" og et ultra stærkt password til denne.
Bruger du din browser til at lave og administre passwords for dig, er det jo også bedre end at bruge samme password alle steder - så længe din computer er låst med et andet (bedre) password ;)

https://haveibeenpwned.com har samlet de kilometer lange lister af passwords som hackere bl.a. bruger til at teste sikkerhed. Mange er "lækket" da f.eks. Adobe, Twitter, Facebook og mange andre store services har haft "indbrud". Har du konto hos en af de mange services, og har du ikke skiftet password længe, er det på høje tid!  https://haveibeenpwned.com/PwnedWebsites
Avatar billede valby Ekspert
18. oktober 2022 - 11:43 #2
Jeg mener, at det er bedre, at lave et password selv, og bruge noget, man kan associere sig til. Helt lange tilfældige enheder er meget svært at huske.
Avatar billede valby Ekspert
18. oktober 2022 - 11:51 #3
Måske skulle jeg vise et eksempel?
Maefk+fef                (Minamandaerfrakerteminde+fynerfin) den slags har man mulighed for at associere sig til :-)
Avatar billede 220661 Ekspert
18. oktober 2022 - 13:33 #4
#3 Hold da op. Det er jo en hel roman du har skrevet der 😉
Avatar billede 220661 Ekspert
18. oktober 2022 - 13:38 #5
Mit er på 11 karakterer hvor der indgår et stort bogstav, 7 små bogstaver, et specialtegn og to tal.
Det gjorde mit til en stærk kode.
Avatar billede valby Ekspert
18. oktober 2022 - 13:59 #6
Ja det er udmærket. PÅ min PC har jeg et krypterings program, som hedder VeraCrypt. Der har jeg laver en encrypted container, hvor jeg har brugt Twofish AES
med 27 tegn. Den kan ingen metode knække. Og jeg kan, ved hjælp af min metode huske koden.
Det minder om huskemetoden, hvor man associerer noget man vil huske, til et sted eller en ting. Det blev vist opfundet i det gamle Grækenland?
Jeg har læst en bog om det, hvor forfatteren skrev, at man kunne bruge alle slags ord, også frække ord :-)
Avatar billede Uvanga Ekspert
18. oktober 2022 - 19:31 #7
En anden mulighed, er at anvende en password manager. Den kan genere unikke password, og du behøver kun at huske en kode. Jeg har i flere år anvendt stickypassword. Fungerer fint.
https://www.stickypassword.com/download
Avatar billede madklub Guru
19. oktober 2022 - 13:12 #8
I flere år kørte jeg med mellemrum " " som password på arbejdet.
Det ville en hacker jo aldrig gætte...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Udviklings- og Forenklingsstyrelsen

IAM-medarbejder

Udviklings- og Forenklingsstyrelsen

Systemejer til nyudviklede systemer

Cognizant Technology Solutions Denmark ApS

Senior Test Engineer