「定期的にパスワードを更新させるシステム」を作ってしまうと、パスワードリストが漏洩したときに「前回のパスワードから次のパスワードが推測しやすいパターン」というケースが頻出してしまい、「推測されやすいパスワードを許可しない」という要件が足された結果「パスワードを生のパスワードを保存せざるを得ない」という泥沼パターンが多い問題
「定期的にパスワードを更新させるシステム」を作ってしまうと、パスワードリストが漏洩したときに「前回のパスワードから次のパスワードが推測しやすいパターン」というケースが頻出してしまい、「推測されやすいパスワードを許可しない」という要件が足された結果「パスワードを生のパスワードを保存せざるを得ない」という泥沼パターンが多い問題
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.