Recent moest ik na het inloggen bij een bank mijn wachtwoord wijzigen. Ze hebben een policy die aangeeft dat je iedere x dagen (volgens mij 90) je wachtwoord moet wijzigen. Het wachtwoord mag niet overeenkomen met de laatste 5 gekozen wachtwoorden. Daarnaast zijn de eisen voor het wachtwoord als volgt:
Ik vraag me af wat jullie van deze policy vinden? Dus het regelmatig wijzigen van je wachtwoord (waarbij je oude wachtwoorden blijkbaar worden bewaard). Maar vooral de regels waar je wachtwoord aan moet voldoen.
Het minimale aantal karakters is volgens mij niet verkeerd, maar de beperking van maximaal 12 karakters is dat wel. Ook het beperken van het aantal speciale tekens is volgens mij niet handig. Deze gegevens zouden bijvoorbeeld erg interessant zijn voor een brute force attack. Je kunt je aanval namelijk beperken.Je wachtwoord moet bestaan uit min. 8 tot max. 12 tekens en voldoen aan 3 van de (4) onderstaande eisen:
- Hoofdletters;
- Kleine letters;
- Cijfers;
- Speciale tekens uit de volgende reeks ? # . + - * (andere speciale tekens zijn niet toegestaan).
Ik vraag me af wat jullie van deze policy vinden? Dus het regelmatig wijzigen van je wachtwoord (waarbij je oude wachtwoorden blijkbaar worden bewaard). Maar vooral de regels waar je wachtwoord aan moet voldoen.