Stránka 1 z 6

Úprava min. požadavku pro hesla

Napsal: 14 led 2023 22:55
od Ltb
Zdravím všechny uživatele fóra. Rád bych vás informoval o tom, že došlo ke změně nastavení min. požadavků na heslo:

- platnost: beze změny
- min. délka 8 znaků (původně 6)
- složitost: včetně spec. znaků (původně vyžadováno bez spec. znaků )

Úpravou nastavení reagujeme na množící se problémy s ukradením účtů, kdy uživatelé (zřejmě) zvolili příliš jednoduché heslo, které bot snadno prolomí a účet jim následně zneužije ke spamování ve fóru.

Z výše uvedeného budete při následném přihlášení do fóra požádáni o změnu hesla - díky moc za spolupráci a pochopení. :bigups:

p.s. velké díky mmmartinovi a Martabovi, kteří mě na problém upozornili

//edit: prodlouzil jsem platnost hesla z 60 na 90 dni
// edit2: platnost beze zmeny

Re: Úprava min. požadavku pro hesla

Napsal: 14 led 2023 23:07
od petr22
Je mozno doplnit do popisu pozadavek na mala i velka pismena soucasne?

Pokud heslo obsahuje pouze mala nebo pouze velka pismena, pridani specialniho znaku neni akceptovano,
prestoze heslo splnuje vyse vypsane pozadavky na pocet znaku a specialni znaky. Neni tak mozne napr.
pouze pridat specialni znaky k puvodnimu automaticky generovanemu heslu (velka pismena a cisla).

Re: Úprava min. požadavku pro hesla

Napsal: 14 led 2023 23:28
od Ltb
Ano, díky za připomínku, popis požadavku na heslo je zavádějící - sám jsem s tím měl problém to pochopit.

Dodatečně přidáno po 34 minutách 30 vteřinách:
Tak popisek upraven, nyni by to snad jiz melo byt jasne.
Délka hesla musí být mezi 8 znaky až 30 znaky a musí obsahovat kombinaci malých písmen, velkých písmen, čísel a speciálních znaků.

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 10:07
od šulda
Skoro patnáct let sem měl stejný heslo. Když mě v noci vzbudíte tak ho vystřelím od boku přesně. Teď ho budu měnit každejch 90 dní, to bude fakt zábava :D Důvod samozřejmě chápub ;)

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 10:32
od newwes
Dle mne tímto toto fórum končí. Nejsem nějak častým přispěvatelem, spíš čtu, tak jsem změnil jen pro tuto reakci. Požadavek měnit co 90 dnů je silně odrazující.
No, přeji Vám, abych neměl pravdu.

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 10:35
od petr22
Kdyz je heslo slozite, je jeho zmena naprosto zbytecna. I v korporatnim prostredi na to prisli
a zmena hesel neni vyzadovana.

Osobne bych dal 10-12 znaku minimum, velka a mala pismena, cislice a specialni znaky. Chtel
bych videt bota, jak se pres to dostane. Pri nekolikanasobnem zadani spatneho hesla stejne
musi lustit nejakou ulohu v cestine a to zadny bot neda.

Pokud to jde, tak zakazat aby v hesle zaroven bylo uzivatelske jmeno. Coz budou ty pripady
kdy to bot uhadl. Musel to dat nejpozdeji na treti pokus.

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 10:48
od MrVoltz
Souhlasím s petr22, taky bych dal jen požadavek na silné heslo, ale omezení platnosti je podle mě zbytečné.

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 11:04
od Ltb
Ok, diky za názory, pojďme tedy zmenit heslo jednorazove dle novych pozadavku bez nutnosti menit kazdych x dni, souhlasim s vami ze jde hlavne o kvalitu hesla.

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 12:46
od Grander
Uff, ještě, že tak... V době, kdy pomalu nastupuje doba bezheslová, jsem vám chtěl za požadavek na spec. znaky a nutnost změny každých 60 dní napsat něco hodně nehezkého. :-)) Btw, co ty bezheslové přístupy (WebAuthn), nad tím se neuvažuje? Nebo to je záležitost podpory ze strany phpBB?

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 13:52
od second32
Díky, že jsi to přehodnotil a ta změna co 60 dní nebude. To nechtějí ani po zaměstnancích banky :-o .
Nutnost mít složitější heslo je samozřejmě super :thumbup:

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 14:56
od pcmaker
U nás v zaměstnání tu častou změnu hesel správce taky zavedl. Prý GDPR a takové ty žblebty. Naštěstí to platilo pro všechny, tedy i pro šéfíky nahoře a ti mu to rychle rozmluvili, takže už je zase všechno v pořádku. Díky. :-)

Re: Úprava min. požadavku pro hesla

Napsal: 15 led 2023 16:02
od Zivan
Casta zmena hesla stejne dopadne tak, ze tam ma kazdy druhy neco jako TajneHeslo+001 a pri zmene jen k tomu konci jednicku pricte.