web-dev-qa-db-ja.com

Macで数値パスワードを使用することは、平均的なユーザーにとって妥当ですか?

Macで数字のパスワード(PIN=コード)に似ています)を使用することは、iOSデバイスのパスコードの標準であることを考えると、通常のユーザーにとって妥当ですか?

従来、Macのユーザーアカウントでは、ブルートフォーステクニックを使用したパスワードの推測や発見を困難にするために、文字、数字、その他の文字を含むパスワードを使用することが期待されていました。ただし、iOSデバイスでもこのようなパスコードを使用できますが、Appleは、iOSデバイスで数値パスコードを使用しているほとんどのユーザーには問題ありません。したがって、通常のユーザーも数値Macのパスワード?

明確にするために、この質問は、利便性とセキュリティを合理的にトレードオフしたい通常の日常ユーザーに関係します。セキュリティを最大化したいユーザーには関係ありません。

1
Markus Hallmann

パスワードのセキュリティ要件は、オペレーティングシステムから独立しています。通常の攻撃ベクトルが同じであるため、iOSでも他のオペレーティングシステムでも同じです。

best-practicesは、最先端のパスワード強度と見なされるものに使用できます。通常、私はここにある標準の1つにリンクしますが、あなた自身のような個人ユーザーの場合、文字、数字、特殊文字を適切に組み合わせた10文字の簡単なガイドラインで十分です安全面で。

これらのガイドラインにしたい場合は、リスク選好度によって異なります。より複雑なパスワードの入力を回避するために危険にさらされるリスクを冒す場合は、それはあなた次第です。企業は規制に拘束され、特定の基準に準拠する必要があります。個人として、あなたは自分がどれほど不安であるかを決めるのは自由です。しかし、ちょっと待ってください。誰かがあなたのシステムに侵入し、すべてのデータにアクセスし、24時間年中無休で行うすべてのことを監視したり、すべてのデータを破壊したりすると、どのように感じるか想像してください。脆弱なパスワードを使用する価値はまだありますか?もしそうなら、どうぞ、誰もあなたを止めません。

そうは言っても十分な長さのパスコードを選択した場合、数字だけに制限することは必ずしも悪いことではありません。 20桁の数字は、10文字のみの60文字のアルファベット(上と下+いくつかの特殊文字)を使用するパスワードよりも強力です。あなたはそれを自分で計算することができます。潜在的なパスワードの数は、単にアルファベットの長さとパスワードの長さの累乗です。

1
Demento