Kan man få passa på att ogilla de vanligaste kraven på lösenordens komplexitet som i själva verket är anledningen att folk sätter upp dylika lappar? Eller blir nån förbannad för att det blir alldeles för nördigt då?
Jag kör alltid med Admin och Password, ingen tror ju att någon forfarande är så dum att dom har det, så det ids dom inte ens prova...
Skämt åsido, lösenordshantering börjar bli ett problem för folk, då kraven är så olika.
Det brukar inte vara något problem med för långa lösenord, däremot är det ju olika krav på minimi längd, en del vill ha minst 4!!!! andra kräver ett minimum av 8 tecken.
Så långt allt väl, välj ett långt lösenord då, visst...
Sen kommer vi till att en del kräver minst en siffra i lösenordet, visst, gör som i exemplet ovan då och byt ut ett o mot en nolla (det gör alla)
Slutligen kräver endel ett specialtecken typ ~{^, okej då lägger vi till ett sånt.
Nu har vi ett jättebra lösenord som är N00bjävel~, inte allt för svårt att komma ihåg, och uppfyller alla krav på den där supersäkra sidan där man registrerad sig.
Nu vill man för enkelhetens skull använda det lösenordet på flera ställen, men då vill inte nästa ställe acceptera specialtecken, så då tar man bort ~ på slutet, enkelt.
Nästa ställe tillåter inte siffror, så då byter man ut 00 mot oo, enkelt.
Ett tredje ställe tillåter inte stor bokstav???, så då ändrar man till liten bokstav i början, enkelt
Ett fjärde ställe tillåter inte svenska tecken så man måste byta ut "ä" mot "a", enkelt...
Få se nu, var lösenordet N00bjävel~ eller N00bjävel eller Noobjävel~ eller Noobjävel~ eller N00bjavel~ eller N00bjavel eller Noobjavel~ eller....
Så då slutar det med att folk sparar alla lösenord i lösenordshanteraren, och skapar ett lösenord till den som dom skriver på en postitlapp som dom sätter på bildskärmen, alla siter är nöjda för att du har konstruerat tillräckligt krångliga lösenord för deras sida, men det är omöjligt att komma ihåg och därför blir det istället ett one point failure till alla sidor.
En bekant som jobbade på ett ställe där dom hanterade känslig information gick en kväll efter att personalen hade gått hem runt och vände upp alla tangentbord upp och ner och plockade bort alla lappar med lösenord, och spärrade alla dom lösenorden.
Sen fick dom personerna gå in en och en till honom och få ett nytt datorgenererat lösenord för att ta sig in den dagen....
Det var en riktig walk of shame....