這篇文章是一封請求文,一封對負責設計各大小網站的程式設計師與網路管理員(簡稱網管)們,請謹慎考慮自己網站密碼規則(password rules)難易度設計的請求文。
如果你的網站只是一個「普通小網站」,架站目的單純想累積會員數量,衝衝人氣。就請你們不要限定使用者的密碼強度必須達到一定層級,例如:大小寫英文加數字及符號的組合。
你們的網站根本就不需要設定任何高強度的密碼規則,任憑使用者自行設定即可。
筆者甚至遇過每半年就強制用戶必須重設密碼的「小」網站。

各位程式設計師與網路管理者大人們,請先惦惦自己網站需要多少斤兩。
這不是汙辱,而是就事論事。
多數使用者不會為你的網站特別設計、強記一組新密碼。
反之,當你們不斷強制要求下,使用者會漸漸將重要網站的密碼與貴網站的密碼共同使用。
不過你們有提供與大型網站相同保護等級的安全設計嗎?
我想這個答案是否定的。
因此,只要你們網站的使用者資料不涉及過多的個人隱私,其實在密碼規則的設定上就請隨興些,高抬貴手吧。
延伸閱讀
-
資安防護:設計一組「好密碼」保護網路安全隱私(專家規則教學)
✦ 獨立報導 · 讀者支持 ✦
以實際行動支持獨立觀點,與我們一同走得更遠
每一篇條理清晰的分析、每一次不隨波逐流的觀察,背後都是對真實與品質的堅持。我們拒絕內容農場與演算法流量綁架,堅持自由獨立的客觀發聲。
維持高品質的原創寫作與獨立營運,需要持續的實質力量。您可以選擇一次性贊助或每月定期支持,透過 Google 安全結帳,與我們一同守護這份深刻與清醒。
由 Google 安全處理付款 · 可隨時於 Google 帳戶管理或取消



留言板
為節省資源,留言將於捲動至此處或點擊按鈕後載入。