Toot
Written by Izzy-Lee Damageable on 2025-01-02 at 11:01
@bsi
Etwas ähnlliches für Admins und Devs wäre mal schön. z.B. In Anlehrung an die NIST-Guidelines, die leider sehr unspezifisch formuliert sind.
z.B.:
- Gängelt User*innen nicht mit regelmäßigen Passwortänderungen, das führt zur Nutzung leichter zu erratender Passwörter
- Begrenzt Passwörter nicht so sehr in der Länge, dass keine sinnvollen Passphrases genutzt werden können
- Erzwingt keine Großbuchstaben / Ziffern / Sonderzeichen wenn das Passwort eine bestimmte Länge überschreitet
- Bietet einen Passphrasegenerator an und empfehlt evtl. Passwortmanager
- Führt um ***** Willen 2FA ein und setzt dabei auf offene Standards die keine bestimmte App voraussetzen und keine SMS nutzen.
Danke :) Ein von Passwortregel gequälter, Sicherheitsbewusster Mensch, der anderen kaum noch gute Tipps gibt weil kein Passwortformular wie das andere ist.
Hier noch das Nonplusultra: https://neal.fun/password-game/
=> More informations about this toot | View the thread | More toots from manu@freiburg.social
Mentions
=> View bsi@social.bund.de profile
Tags
Proxy Information
- Original URL
- gemini://mastogem.picasoft.net/toot/113758421224506278
- Status Code
- Success (20)
- Meta
text/gemini
- Capsule Response Time
- 225.90904 milliseconds
- Gemini-to-HTML Time
- 0.705986 milliseconds
This content has been proxied by September (ba2dc).