Nagyon fontos részlet, de a fejlszető fejesek gyakran figyelmen kívül hagyják. Az egyszeri felhasználó azonban komoly gondot kell hogy fordítson a probléma kezelésére. A Web 2-esedés, az accountok elterjedése egyre inkább megköveteli használatukat, mégsincs jó megoldás a kezelésükre.
Mégis mi a fenét kezdjek több tucat jelszóval?
Az egyik előző postban taglalt accountrendszer enyhítheti, de meg nem szüntetheti a problémát, ami már a személyi-számítógép elterjedése óta foglalkoztatja a felhasználókat, nemesül hogy hogyan kezeljék a számítógéphez tartozó, esetenként tényleg fontos felhasználói név+jelszó párosokat. Amíg az otthoni felhasználó számára a legtöbb téren nem jelent komoly biztonsági kockázatot a nem megfelelő jelszókezelés, addig egy céges környezetben a jelszavak nem megfelelő biztonsági szintje komoly károkat okozhat. Nem hiába mondogatják már egy jó ideje, hogy a legnagyobb biztonsági kockázatot maga a felhasználó jelenti. A felháborodás elkerülése végett én beszúrnék mégegy jelzőt: az elővigyázattlan felhasználóra módosítva az alaptételt.

Amíg a számítógép hőskorában elég volt a számítógép személyes fiókjának jelszavát és esetleg egy e-mail fiók jelszavát számon tartani, mára már a felhasználóbarát tartalmak és az internet azonosítási kényszere már milliónyi regisztrációköteles programot és szolgáltatást szült. Ezek közül vannak olyanok, melyknek természetszerűleg van szükségük az egyéni azonosításra (ilyen az e-mail), ugyanakkor a legtöbb cég egyszerű profitérdekből választja a fiókrendszert ügyfeleik azonosítására.

De ez a felhasználónak nem jó. Kicsit sem. Hiába magyarázzuk neki hogy ne tartsa kis post-it cédulákon a jelszót a monitorra ragasztva, hanem jegyezze meg. Viszont azt is mondjuk, hogy nehogy valami könnyen kitalálható (gyk: megjegyezhető) jelszót használjunk, mert az nem biztonságos. Inkább minimum 6 karakter, kell benne lenni számnak, kis-nagy betűnek. Nem csodálkozhatunk hát, ha szegény meggyötört user a kutyája nevét használja, vagy rögzíti jól látható helyre, hogy ő is megtalálja szükség esetén.
Klasszikus vicc. (Programozó is a kutyája nevét használja jelszónak, és nem érti hogy miért nem eléggé biztonságos a X34lH8B név.)
Szóval még a legfontosabb jelszavakat is körülményes megjegyezni (a PIN kód sem megy mindenkinek, pedig az csak négy csillag), nem is beszélve arról, ha az ember mindenhová beregisztrál, és egy hónap múlva már arra sem emlékszik hogy járt egyáltalán azon az oldalon. Mit lehet akkor csinálni?

Nem kell annyi helyre regisztrálni, persze. Meg lehet egyenjelszót is alkalmazni, bár sok szaki ettől idegrázást kap (nem kell nekik erről feltétlenül tudni :)). Sőt, mondjuk előfordulhat hogy az ember még a felhasználói nevére sem emlékszik, mert mondjuk a megszokott sztring már nem volt elérhető, vagy nem felelt meg a formai követelményeknek.
Van ugye a cookie-s megoldás, tehát hogy a böngésző megjegyzi a jelszót. Ez igazán praktikus, de csak egy gépre alkalmazható, és egy cookie törlés az egészet borítja, ezért szerintem inkább kényelmi funkció.
Kellemesebb ha több szolgáltatást érhetünk el egy fiókból, vagy összekapcsolt fiókok révén (erről már beszéltünk), így csökkenthető a megjegyzendő jelszavak száma. Persze nem kapcsolható minden egy rendszerbe, különféle okok miatt, tehát végülis maradnak a jelszólisták.
Aki végleg nem találja ki hogy milyen néven regisztrált pár hónapja, annak nagy segítség a - szerencsére már a legtöbb helyen elérhető - jelszóújraelküldő szolgáltatás. Nemegyszer mentett már ki különböző oldalak újraregisztrálási kényszeréből. :) Természetesen valamilyen módon azonosítani kell magunkat, erre szolgálhatnak személyes adataink, vagy például az ellenőrző kérdések, amiknek sokáig nem találtam értelmüket, de aztán megvilágosodtam.

Mindezek ellenére (mellett) az én taktikám az, hogy a kevésbbé fontos dolgokat egyenjelszóval intézem, a komolyabb (pénzügyi, hivatalos) kapuk pedig egyéni jelszóval védettek. (de nem mondom meg hol tárolom őket! :)) Mondjuk szerintem az egyszeri felhasználó könyebb (tehát nem pénzügyi, fizetős játék), alacsonyabb biztonsági kockázatú accountjai nem forognak veszélyben, mert nem rejtenek túl nagy (piaci) értéket. Azért nem árt óvatosnak lenni.

A bejegyzés trackback címe:

https://halozatkereso.blog.hu/api/trackback/id/tr8636941

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

2007.02.15. 17:56

Címkék: biztonság jelszó account


2008/01/06 - Nos, a Hálózat-kereső jelenleg hibernálódott, akut időhiányomból kifolyólag. Majd ha már úgy érzem hogy tudok rá elég figyelmet áldozni, kinyitok újra. - Proxy

Hálózati mag

Felhasználócentrikus internetblog és médiakritika - Proxy - vagyis én - újabb kísérlete arra hogy véleménye meghallgatásra kerüljön. Júzerbarát oldalak, gadgetek és szolgáltatások kritikája és ajánlója, internetelmélet és multiplayer játékok, social networking és web2.0; meg még ami éppen eszembe jut.

Utolsó kommentek

  • KANGYÍK: fizetős ezazoldal? (2008.11.30. 21:47) Összevont rendszerek
  • Kornel: Nem tudok a geprol zenet berakni a programba.Jo lenne ha segitenel. (2007.12.13. 00:22) Megvagy!
  • Norbi: Hello. Engem az érdekele,hogy ezek a progik automatán kiértékelik ki énekelt a legjobban,vagy azt... (2007.09.16. 12:09) Karaoke otthon
  • Zabkezelő: Ezen teljesen természetes, ők is pontosan tudják, hogy igénytelen a kinézete, sőt. Ezzel pont arr... (2007.07.24. 22:48) Dobozolás
  • Proxy: Semmi probléma, a bejegyzésnek semmi köze nincs a bloghoz, úgyhogy csak nyugodtan. :) Köszönöm a m... (2007.06.29. 21:15) Filler
  • Utolsó 20

Get FireFox

Get FireFox
süti beállítások módosítása