見出し画像

パスワードの定期変更は無意味?

表題の件、ちょっと検索してみたらたくさん情報が出てくるので、気になる方は調べてみてください。

なんで無意味なのか?

これは、定期的に変更するとユーザ自身覚えるのが困難なので、高確率で
連番的な変更だけするようになるからという内容です。
例えば、パスワードが Abcだったとします。
その場合パスワードは、Abc1 → Abc2 → Abc3 ・・・という感じにユーザーは変更していっちゃう訳です。

なぜ無意味になったのか?

昔の考え方だと、同じパスワードだと危険だから定期的に変更するという
のが普通だった気がしますが、今は180°変わっていることになります。
ただ、ちょっと考えてみると、おかしい・・・
パスワードの定期変更が無意味になった・・・のではなくて、
同じようなパスワードにしているから無意味になったが正しいですよね。
なので、実際に多数の人にアカウントを発行して管理、運用していく中では
パスワードの定期変更は本来の狙い通りにならなかったという事です。

こういったケースでよくある事

世間一般も、総務省も言ってる通り、「パスワードの定期変更は不要!」
という部分だけで考えてしまい、定期変更の撤廃だけやって終わりとして
しまうケースが多い気がします。
これだと定期変更してた時より危険になることもありそうです。

本来の目的もしっかり確認

そこで、本来の目的である「推測されにくくする」という部分も対処が必要になってきます。
例えば、都度変更しなくて良い変わりに、数種類以上の文字を使い、xx文字以上で構成し、予測がしにくいものにするといった内容もセットで行うなどでしょうか。
今は、2要素認証が当たり前になってきていますので、そういった仕組みの導入検討も効果があるかと思います。

ちょっと柔らかい話も

固い話だけだと疲れるので、パスワードにまつわる個人的に面白かった話を
ある人は忘れないように、昔は自分の好きなものを使ってたそうです。
YakinikuTeisyoku(焼肉定食)、RebaniraItame(レバニラ炒め)とか
好きなものが多いと混乱しそう・・・
またある人は、結婚記念日(よくある?)にしていて、これで忘れないと
豪語(おおきなフラグですね)されていましたが、ある時、忘れちゃった
のでリセットしてくれと依頼が・・・奥様にタレこんでいいですか?って
聞いたら、マジで殴られるからやめてと真剣な顔で言われました。

いいなと思ったら応援しよう!