とある社内向けシステムを立ち上げるにあたって、 ログインするための初期パスワードについて問題になった。 システムの委託先の業者がいうには、初めのパスワードは社員番号に設定して、 システムが稼働したら、各社員がログインして、各自でパスワードを変えてもらう仕組み、ということであった。 確かに社員番号は、そんなに頻繁に使われるものでもないし、他の社員の番号を知っている人はまずいない。 それにシステム稼働当初は、そのシステムに入ってる情報は、初めは名前や部署名などの基本的な情報を除き、空っぽだ。 なお、このシステムは社内のイントラネットからしか接続できず、完全に外部の人間がログインしてしまうという事態はない。 しかし、そうはいっても社内の不埒な社員が他の社員の番号を使ってなりすまして、いたずらでもされたら問題だから、 初めのパスワードは、ランダムの文字列等にしてくれと、主張した。 そしたら、業者は