En una nota de Lukasz Olejnik se menciona un reciente cambio que ha publicado el NIST. Incluye muchas de las consideraciones de seguridad habituales para la gente corriente, aplicaciones y sitios web, y viene a decir que a partir de ahora lo de mezclar estilos (mayúsculas, minúsculas, símbolos…) y lo de cambiar la contraseña periódicamente ya no es algo que se considere "seguro", entre otras cuestiones.
|
etiquetas: nist , contraseña , seguridad
En XKCD ya lo dejaron claro el 10-08-2011 (si, hace 13 años que estamos haciendo el canelo):
xkcd.com/936/
"MeComesLosCojones_33" (que hay sitios que no les mola el -)
HippyBueyHijoDeFruta
AlPanFlanYAlVinoFino
HastaLaPistaBeiby
JuegoConMiMelocotonero!
LaPinrelesEstaEnOtroCastillo
LaSexyMarcaElLugar
HazloONoLoFagasPeroNoLoIntentes
...
..
.
Deberían admitirse espacios, caracteres ASCII y Unicode.
Y la risa que da eso cuando no sabes como está configurado el teclado y no ves lo que estás escribiendo.
O si pones un guión bajo o algo parecido y estás en un modo de estos seguro que no sabes donde cojones está.
Aunque eso ahora no me preocupa, uso un teclado de esos 60% que tiene las teclas en inglés y la ñ y los acentos son combinaciones de teclas..
Nosotros tenemos la validación doble por narices. Así que como te olvides de algún dispositivo, ni montes en el avión.
¡Pero quiero ser libre de elegir y usar mi propia contraseña sin intermediarios ni condiciones!