Tuesday, November 23, 2010

про "Security Questions"

Сейчас модно задавать разные "хитрые вопросы" при регистрации разных акаунтов.
С одной стороны, для дальнейшего подтверждения айдентити, с другой для восстановления паролей.

Недавно понял, что отвечать на эти вопросы настоящими ответами - крайне неверное решение.
Нужно придумать пару слов, которые и вставлять во все подобные вопросы.

С одной стороны - даже если кто-то узнает, как зовут вашу собачку, это ему не поможет.
С другой - слово это можно регулярно менять, чем повышать уровень устойчивости.

Понятное дело, что, скорее всего, я это придумал после того, как этим уже все пользуются пять лет. Но - главное, что придумал сам.

No comments:

Post a Comment