Diit.cz - Novinky a informace o hardware, software a internetu

Uživatele už nebaví držet v hlavě desítky hesel, chtějí alternativu

Přihlášení k systému Windows heslo
Zkoušeli jste v poslední době spočítat, kolik hesel potřebujete pro „vedení běženého života“? Podle výzkumu provedeném v zemích západního světa už jich je tolik, že 70 % uživatelů volá po změně…

Podle studie, kterou zpracoval Ponemonův institut (Michigan, USA) na respondentech z Německa, Velké Británie a Spojených států, se zdá, že uživatelé mají už hesel pokrk. 60 % respondentů potvrdilo, že by pro online přihlašování raději používali jeden univerzální identifikační nástroj, než si pamatovat řadu uživatelských jmen a hesel nastavených podle různých pravidel. 70 % by takové řešení považovalo za výhodnější a téměř polovina se domnívá, že by bylo i bezpečnější.

Bez ohledu na to, jaké případné komerční aktivity touto osvětou Ponemonův institut sleduje, je třeba závěrům v obecné rovině dát za pravdu. Honba za vyšší úrovní zabezpečení (i tam, kde není výslovně třeba), nás totiž dovedla do přesně opačné situace, než jaká byla cílem.

Specifické požadavky systémů, s nimiž se setkáváme online, v pracovním i osobním životě, totiž bezpečnost nezvyšují, ale paradoxně snižují. Domněnka, že ke každému systému by měl mít uživatel odlišné heslo, je sice hezká teoreticky, ale při překročení určitého množství hesel již uživatel přestává všechna držet v paměti a buďto si je začne zapisovat, nebo zvolí co nejsnáze zapamatovatelné schéma, které se snaží aplikovat všude. Obojí samozřejmě vede ke snížení reálné bezpečnosti oproti původnímu stavu - jednomu silnému heslu pro všechny systémy.

Za podobně kontraproduktivní ale můžeme považovat veškeré požadavky na podobu hesla. Pokud například po uživateli budeme vyžadovat, aby systémové heslo obsahovalo tradiční kombinaci, která zahrnuje alespoň jedno velké písmeno, jedno malé písmeno, jednu číslici a jeden speciální znak - a nedejbože přidáme nutnost obměny hesla po měsíci - pak namísto neprůstřelnosti firemního systému dospějeme do stavu, kdy drtivá většina zaměstnanců přejde na schéma: Heslo_01, Heslo_02... případně Heslo_leden, Heslo_unor… a podobně.

To však spíš pro ilustraci, Ponemonův institut se tentokrát zaměřil spíš na online (než na pracovní) sféru. Situace je však obdobná. Jak to vidíte vy? Vyhovují vám hesla, nebo byste také ocenili, pokud by se na svět dostalo univerzální standardizované řešení?

Zdroje: 

Diskuse ke článku Uživatele už nebaví držet v hlavě desítky hesel, chtějí alternativu

Čtvrtek, 2 Květen 2013 - 21:31 | nameless1 | Jako docela slusne reseni mi prijde klidne i...
Středa, 24 Duben 2013 - 19:11 | Zuran | Problém s jedním "dobrým" heslem pro...
Středa, 24 Duben 2013 - 12:57 | Vikimaus | keepass to sam nevyplni ale lastPass ano mozna...
Středa, 24 Duben 2013 - 12:53 | zeli | No já jsem se jich předtím dost veřejně zeptal,...
Středa, 24 Duben 2013 - 12:24 | stolze | KeePass a jsem v pohodě...
Středa, 24 Duben 2013 - 11:14 | Pjetro de | Tak za toto by som ich dal na sud ! 1) ako si...
Středa, 24 Duben 2013 - 11:04 | Pjetro de | Ano, pokial niektory nadriadeny disponuje...
Středa, 24 Duben 2013 - 10:55 | Pjetro de | Admin si pomysli svoje. Ak pan "Velka...
Středa, 24 Duben 2013 - 09:22 | R-M-X | Zabezpečení budovy je na nic, pokud (reálně) je...
Středa, 24 Duben 2013 - 09:10 | R-M-X | Takových řešení existuje plno, cena začíná už...

Zobrazit diskusi