記事へのコメント63

    • 注目コメント
    • 新着コメント
    kaku_q-karakuwa
    NISTはパスワードポリシーに関するガイドラインSP800-63Bを更新した。従来のパスワード設定で“常識”とされていた大文字と小文字、数字、記号の混在を明確に禁止し、新たな基準を設けた。

    その他
    dmp939
    設計上、どこから既知の漏洩パスワード拾ってくればいいのさ

    その他
    defiant
    この記事をおすすめしました

    その他
    zu2
    日本語対応にしたらしたで合成文字やらなんやらで死にそうではある

    その他
    georgew
    要するに重要なのは十分に長いランダム文字列であることか。

    その他
    onionskin
    パスワードなんて覚えちゃだめ。現実としてはもうパスワードマネージャー使うしかない。そしてパスキーが最善

    その他
    suka6411144
    もう早くパスキーに移行しよう

    その他
    me-tro
    記号、大文字混在を強制されるより、単純に長けりゃOKの方が複雑に設定できるよ。ユーザー心理的に。それが今までの実例から証明されたんやろね。

    その他
    nori__3
    もうGoogleさんに覚えさせるしかないやろ。

    その他
    ata00000
    主題とは関係ないけど、こういうセキュリティの啓蒙になる記事は誰でも読めるようにしてほしいなぁ。

    その他
    Cru
    「母の旧姓」とか「初めて行った家族旅行先」とかネットにあげた事なければ安全なのに公開情報使う人いるんだ/英数のみ使用のブコメ、印字可能文字なのに入力不可な記号があるのはUI設計に安全性の問題があるのでは?

    その他
    vwjpa
    入力済のパスワード(一部)を記録させて入力時に自分しか知らない特定キーワードをパスの最後に数ケタの文字を入力するといった工夫をしたり。パスワード保存アプリ流出でパスワード全部記録させる訳にいかないし

    その他
    goronehakaba
    定期的に変更しろだの小文字大文字数字混ぜて何文字以上だのうるさいと、AAAAAAa1→aaaaaaA1ってな風になるからな

    その他
    FreeCatWork
    パスワード、ボクにはカリカリの方が大事なのにゃ!NISTさん、変わってるにゃ〜!

    その他
    bfoj
    漢字を使えばいいのでは?今さらだが…

    その他
    leiqunni
    おい、「記号を利用可能にしてほしいという顧客の要求を長年断ってきたので」と言うクソがいるな。おい。おい。記号が使えない前提なら総当たり回数は変わらんだろバカ

    その他
    ebibibi
    素晴らしい。無意味どころか逆効果な「やってるつもり」のセキュリティーポリシーを駆逐して欲しい。

    その他
    Iridium
    15文字以上なら文章になるしかない。それはそれでセキュリティレベルが落ちる可能性がある

    その他
    tockri
    漏洩済みのパスワードリストなんてものが出回ってるくらいなので、「英数記号全種縛り」のサイトなら、そのリストを絞り込んで効率的にクラックできるもんね。

    その他
    edy009
    昔勤めた会社で3か月ごとにパスワード変えさせられたので面倒になって紙に書いていたのを思い出すな。そのシステム作ったのは日本トップクラスのIT企業。さすがだなと思った

    その他
    spark64
    記号混在強制で「Password1!」みたいな安易なのが増えるのなら、最低15文字にすると、今度は覚えやすいように0123456789とかで桁を埋めて、実質5文字パスワードとか増えそう

    その他
    ryouchi
    2バイト文字とか使えるようにしたらどう? 「パスワードはhogeです」 とか?

    その他
    tu_no_tu
    いまだにメモや記憶に頼ってる人ほど、短い単純なパスワードの使い回しをしていて危険な状態。パスワード管理ツール使えば長いパスワードでも何の問題もない。ブラウザやOS標準のでも良いから使おう。

    その他
    tacamula
    ブラウザのinput type=passwordの追加属性の設定はどのくらい普及してるのかな。パスワードマネージャー側で自動で読み取って欲しい。サービスごとにルール違うのは諦めるからせめて自動生成をスムーズにさせてくれ

    その他
    m7g6s
    日本語使わせろ(暴論)

    その他
    umaemong
    結局、パスワードを手入力してるような人達に生半可なポリシー突きつけたところで、セキュアなパスワード設定してくれるようになるわけじゃないからなぁ。パターンが減るポリシーより増えるポリシー。

    その他
    hogetax
    そりゃそうだ。選択できる組み合わせ数を減らすことになるから、その分総当たり数が減る。もうパスワードは管理アプリなしでは対応無理だと思うよ

    その他
    chiguhagu-chan
    お前のためだけにパスワードジェネレーターの設定を変えるのがだるいので上限1000文字にしたうえで全ての記号を使わせろ

    その他
    ku__ra__ge
    覚えられない、という人がいるが覚えているワードを入力するという運用を辞めろという話でしょ

    その他
    slalala
    そもそも個人にパスワードを決めさせる作りが古いのでは?と最近思い始めてる

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「英数・記号の混在」はもう古い NISTがパスワードポリシーの要件を刷新

    NISTはパスワードポリシーに関するガイドラインSP800-63Bを更新した。従来のパスワード設定で“常識”とさ...

    ブックマークしたユーザー

    • takaha42025/11/05 takaha4
    • rakino2025/10/29 rakino
    • tmg19982025/10/28 tmg1998
    • ms-06j2025/10/26 ms-06j
    • yogasa2025/10/25 yogasa
    • qinmu2025/10/22 qinmu
    • kaku_q-karakuwa2025/10/22 kaku_q-karakuwa
    • funaki_naoto2025/10/22 funaki_naoto
    • TakayukiN6272025/10/21 TakayukiN627
    • machida772025/10/21 machida77
    • shiwnin2025/10/20 shiwnin
    • matsuoshi2025/10/20 matsuoshi
    • nemurin482025/10/20 nemurin48
    • dmp9392025/10/20 dmp939
    • asakura-t2025/10/20 asakura-t
    • feilong2025/10/20 feilong
    • defiant2025/10/20 defiant
    • b-wind2025/10/20 b-wind
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む