Polityka zmiany haseł na forum

User avatar
lesny8
Posts: 3132
Joined: Mon Dec 11, 2017 9:43 pm
Has thanked: 10 times
Been thanked: 9 times

Post

Dla mnie ta polityka zmiany hasła jest lekko bez sensu.
Ostatnio zmieniłem hasło właśnie ze 3mc temu, bo było to wymuszone i zapomniałem na jakie :roll:
Staram się nie zapisywać haseł w przeglądarkach i stosuję politykę różnych haseł w różnych serwisach.
Wtedy zapamiętałem na jednym kompie, gdybym tego nie zrobił to bym musiał hasło resetować.
Teraz musiałem je zresetować, bo ta wymuszona zmiana hasła nie chciała się z telefonu dokonać.
Musiałem odpalić laptopa, z którego i tak się nie mogłem zalogować na konto pomimo wpisywania poprawnie hasła.
Po resecie hasła poprzez "nie pamiętam hasła", po ustawieniu nowego musiałem je od razu zmienić 🤦 :lol:
Masakra.

Obecnie jest 11,7K użytkowników forum, jak Ci którzy logują się sporadycznie po zalogowaniu będą mieć takie kwiatki przy zmianie jak ja, to się zniechęcą.
SOP 2023 :heavy_check_mark:
SOP 2024 :heavy_check_mark:
Czekam na kolejne Supla Offline Party :upside_down_face:
🧩: 🔑cz->b ⛴️+ila
kurus
Posts: 1312
Joined: Wed Jan 15, 2020 8:17 pm

Post

Lomax1983 wrote: Fri May 31, 2024 5:54 pm Jestem na forum od 2021roku i jeszcze nigdy nie zmieniałem hasła. Nigdy na mnie nie została wymuszona zmiana hasła.
Też nie pamiętam abym zmieniał 🤔
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Zaostrzona polityka odnośnie haseł została niedawno wprowadzona.
Polecam https://keepassxc.org/, którego sam używam, jest opensource i działa lokalnie na komputerze.
SUPLA.... Nareszcie w domu.
mareks6
Posts: 281
Joined: Sat Jan 13, 2018 4:39 pm
Location: Opole

Post

Widzę, że nie tylko mnie wkurzyła ta konieczna zmiana hasła :evil:

Nie rozumiem, po co w ogóle kogoś zmuszać do zmiany hasła? Jeśli ktoś ma kiepskie hasło i ktoś mu się włamie na konto to sam sobie winien. Nikt inny chyba na tym nie ucierpi?

Ja od kilku lat używam programu KeePass i tam tworzę i zapamiętuję hasła do witryn w formie kilkudziesięciu losowych znaków (w tym wszelkiej maści znaki specjalne dostępne na klawiaturze QWERTY). To wszystko mam zabezpieczone głównym hasłem a dostęp do pliku wymaga autoryzacji za pomocą telefonu i apki synology.

Często z rana zanim wstanę, czytam sobie na komórce co nowego na forum. Dzisiaj mi to nie było dane gdyż strona wymagała zmiany hasła. Problem w tym, że z poziomu aplikacji w telefonie nie mogę zmienić hasła w bazie bo synchronizacja działa w jedną stronę (celowo). Dopiero teraz musiałem specjalnie kompa odpalać by to cholerne hasło zmienić :x
Gitman
Posts: 711
Joined: Sat Nov 05, 2022 7:52 am
Location: Bielawa

Post

Masakra chyba jedyne takie forum które chce być zabezpieczone bardziej od banku tylko nie rozumiem w jakim celu? Po co ktoś miałby się włamywać na konto forumowe a nawet gdyby to co takiego zrobi ? To już sam cloud nie jest tak zabezpieczony, zróbcie coś z tym bo jest to bardzo irytujące !!
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Na przestrzeni ostatnich kilku miesięcy odnotowaliśmy kilkanaście przejęć kont użytkowników. Wszystkie były związane z tym, że osoby niepowołane czy też boty znały hasło.

Poza tym, że po każdym takim incydencie trzeba posprzątać forum po śmieciowych postach to musimy uruchomić czasochłonną procedurę weryfikacyjną. Między innymi trzeba poinformować użytkownika, ustalić wektor ataku, sprawdzić serwer od a-z czy aby nie doszło do włamania na poziomie infrastruktury. Czy nie wstrzyknięto gdzieś jakiegoś złośliwego kodu itp. itd.

Rozumiem, że z Waszej strony zaostrzenie polityki jest uciążliwe niemniej jednak po zmianie polityki liczba incydentów tego typu póki co zmniejszyła się do zera co zaoszczędziło nam bardzo dużo czasu.
SUPLA.... Nareszcie w domu.
mmiikk
Posts: 670
Joined: Mon Aug 06, 2018 1:27 pm
Has thanked: 1 time
Been thanked: 2 times

Post

Yepestis wrote: Fri May 31, 2024 5:30 pm Kiedyś u mnie w pracy też była polityka zmiany hasła co miesiąc, kiedyś uważano że to są dobre praktyki. Ale dobre praktyki się zmieniły bo okazało się że takie częste zmiany haseł powodują patologię typu zapisane hasło na karteczce czy monitorze albo dodawania tylko cyfr z numerem miesiąca na końcu hasła.
Obecnie hasła nie trzeba zmiana za to wymagania co do złożoności hasła są nieco większe ale przez to jest sAnca zapamiętać to hasło jak nie trzeba go co miesiąc zmieniać :)
Dokladnie tak, częsta zmiana hasła jest pod względem bezpieczeństwa gorsza niż brak zmiany hasła, ludzie ustawiają albo jakieś krótkie łatwe hasła żeby je pamiętać, albo karteczki, albo robią prosty schemat w haśle, lepiej rzadko zmieniać hasło np raz na dwa lata, wtedy bardziej prawdopodobne są mocne długie hasła, zwyczajnie wryją sie w pamięć.

A Ci którzy nie mieli od lat polecenia zmiany hasła, zapewne od paru lat pewne siedzą na tym samym pliku cookie strony www tez nie za dobrze :)
Last edited by mmiikk on Sun Jun 02, 2024 10:23 am, edited 1 time in total.
User avatar
klew
Posts: 13908
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 134 times
Been thanked: 137 times

Post

Ja polecam używanie jakiegoś prostego managera haseł od Google i wstawić sobie automatycznie generowane hasło.
Takie hasła bez problemu się synchronizują automatycznie między różnymi urządzeniami, hasło jest losowe i względnie bezpieczne.
Ważne hasła można sobie zabezpieczyć i trzymać w narzędziach takich jak keypass.

Natomiast dla 99% osób zwykły manager haseł od Google będzie najprostszą i najbezpieczniejszą opcją.
Najlepsze suple dla Twojego domu :mrgreen:
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

mmiikk wrote: Sun Jun 02, 2024 10:03 am
Yepestis wrote: Fri May 31, 2024 5:30 pm Kiedyś u mnie w pracy też była polityka zmiany hasła co miesiąc, kiedyś uważano że to są dobre praktyki. Ale dobre praktyki się zmieniły bo okazało się że takie częste zmiany haseł powodują patologię typu zapisane hasło na karteczce czy monitorze albo dodawania tylko cyfr z numerem miesiąca na końcu hasła.
Obecnie hasła nie trzeba zmiana za to wymagania co do złożoności hasła są nieco większe ale przez to jest sAnca zapamiętać to hasło jak nie trzeba go co miesiąc zmieniać :)
Dokladnie tak, częsta zmiana hasła jest pod względem bezpieczeństwa gorsza niż brak zmiany hasła, ludzie ustawiają albo jakieś krótkie łatwe hasła żeby je pamiętać, albo karteczki, albo robią prosty schemat w haśle, lepiej rzadko zmieniać hasło np raz na dwa lata, wtedy bardziej prawdopodobne są mocne długie hasła, zwyczajnie wryją sie w pamięć.

A Ci którzy nie mieli od lat polecenia zmiany hasła, zapewne od paru lat pewne siedzą na tym samym pliku cookie strony www tez nie za dobrze :)
Tak, zgadzam się. Badania pokazują, że zbyt częsta zmiana haseł generuje problemy jakie opisałeś. Sugeruje się teraz aby hasła były budowane w postaci zdań np. "WczorajWidzialemZielonąSowęNaUlicyAkacjowej33". Niemniej jednak zmiana polityki była wymuszona sytuacją i jak na razie skutecznie zadziałała. Okres zmiany był dlatego tak krótki aby wymusić zmianę również na tych użytkownikach, który niedawno założyli konta. Myślę, że w przyszłości wydłużymy ten czas lub z niego zrezygnujemy.
SUPLA.... Nareszcie w domu.
[email protected]
Posts: 1585
Joined: Mon Feb 06, 2023 8:56 am
Has thanked: 18 times
Been thanked: 26 times

Post

pzygmunt wrote: Sun Jun 02, 2024 10:42 am
mmiikk wrote: Sun Jun 02, 2024 10:03 am
Yepestis wrote: Fri May 31, 2024 5:30 pm Kiedyś u mnie w pracy też była polityka zmiany hasła co miesiąc, kiedyś uważano że to są dobre praktyki. Ale dobre praktyki się zmieniły bo okazało się że takie częste zmiany haseł powodują patologię typu zapisane hasło na karteczce czy monitorze albo dodawania tylko cyfr z numerem miesiąca na końcu hasła.
Obecnie hasła nie trzeba zmiana za to wymagania co do złożoności hasła są nieco większe ale przez to jest sAnca zapamiętać to hasło jak nie trzeba go co miesiąc zmieniać :)
Dokladnie tak, częsta zmiana hasła jest pod względem bezpieczeństwa gorsza niż brak zmiany hasła, ludzie ustawiają albo jakieś krótkie łatwe hasła żeby je pamiętać, albo karteczki, albo robią prosty schemat w haśle, lepiej rzadko zmieniać hasło np raz na dwa lata, wtedy bardziej prawdopodobne są mocne długie hasła, zwyczajnie wryją sie w pamięć.

A Ci którzy nie mieli od lat polecenia zmiany hasła, zapewne od paru lat pewne siedzą na tym samym pliku cookie strony www tez nie za dobrze :)
Tak, zgadzam się. Badania pokazują, że zbyt częsta zmiana haseł generuje problemy jakie opisałeś. Sugeruje się teraz aby hasła były budowane w postaci zdań np. "WczorajWidzialemZielonąSowęNaUlicyAkacjowej33". Niemniej jednak zmiana polityki była wymuszona sytuacją i jak na razie skutecznie zadziałała. Okres zmiany był dlatego tak krótki aby wymusić zmianę również na tych użytkownikach, który niedawno założyli konta. Myślę, że w przyszłości wydłużymy ten czas lub z niego zrezygnujemy.
A 2nd factor raz na jakiś czas? W sumie to bym się bardziej o clouda obawiał 🤫
jak dla mnie zmiana raz na pół roku jest rozsądnym kompromisem ,a używanie synchronizacji przez Google wiele upraszcza w używaniu generowanych haseł .

To w takim razie czy fakt że wylogowuje mnie często z laptopa (pytałem o to kiedyś ) a z telefonu wcale, jest powiązane z tą polityka zmiany haseł ? W sensie jakiś krótki czas życia cookie ?

Return to “Pomoc”