Uživatele už nebaví držet v hlavě desítky hesel, chtějí alternativu
Podle studie, kterou zpracoval Ponemonův institut (Michigan, USA) na respondentech z Německa, Velké Británie a Spojených států, se zdá, že uživatelé mají už hesel pokrk. 60 % respondentů potvrdilo, že by pro online přihlašování raději používali jeden univerzální identifikační nástroj, než si pamatovat řadu uživatelských jmen a hesel nastavených podle různých pravidel. 70 % by takové řešení považovalo za výhodnější a téměř polovina se domnívá, že by bylo i bezpečnější.
Bez ohledu na to, jaké případné komerční aktivity touto osvětou Ponemonův institut sleduje, je třeba závěrům v obecné rovině dát za pravdu. Honba za vyšší úrovní zabezpečení (i tam, kde není výslovně třeba), nás totiž dovedla do přesně opačné situace, než jaká byla cílem.
Specifické požadavky systémů, s nimiž se setkáváme online, v pracovním i osobním životě, totiž bezpečnost nezvyšují, ale paradoxně snižují. Domněnka, že ke každému systému by měl mít uživatel odlišné heslo, je sice hezká teoreticky, ale při překročení určitého množství hesel již uživatel přestává všechna držet v paměti a buďto si je začne zapisovat, nebo zvolí co nejsnáze zapamatovatelné schéma, které se snaží aplikovat všude. Obojí samozřejmě vede ke snížení reálné bezpečnosti oproti původnímu stavu - jednomu silnému heslu pro všechny systémy.
Za podobně kontraproduktivní ale můžeme považovat veškeré požadavky na podobu hesla. Pokud například po uživateli budeme vyžadovat, aby systémové heslo obsahovalo tradiční kombinaci, která zahrnuje alespoň jedno velké písmeno, jedno malé písmeno, jednu číslici a jeden speciální znak - a nedejbože přidáme nutnost obměny hesla po měsíci - pak namísto neprůstřelnosti firemního systému dospějeme do stavu, kdy drtivá většina zaměstnanců přejde na schéma: Heslo_01, Heslo_02... případně Heslo_leden, Heslo_unor… a podobně.
To však spíš pro ilustraci, Ponemonův institut se tentokrát zaměřil spíš na online (než na pracovní) sféru. Situace je však obdobná. Jak to vidíte vy? Vyhovují vám hesla, nebo byste také ocenili, pokud by se na svět dostalo univerzální standardizované řešení?