¿Hay un término para un esquema de contraseña de estilo de "extensión Master +"?

2

Personalmente tengo (y predico) un sistema de contraseña que utiliza una contraseña "raíz" compartida entre muchas contraseñas, además de un componente de contraseña único.

Entonces, para Gmail mi contraseña podría ser correcthorsebatterystaple + F00@$DF y para otra aplicación sería correcthorsebatterystaple + 3p1cp@$$w0rd . La idea es que obtiene una gran cantidad de entropía de la contraseña de root al mismo tiempo que la recuerda (porque siempre es la misma), pero como no es toda la contraseña, si alguien tiene una de sus contraseñas, todavía no tiene el centro comercial. La parte única de la contraseña es más fácil de recordar, ya que puede ser más corta, a la vez que sigue siendo un número muy grande de caracteres y una gran cantidad de caracteres especiales.

¿Hay un término para este tipo de esquema de contraseña root + único? Estoy tratando de buscar buenos artículos sobre él o cualquier otro obstáculo potencial, pero no tengo idea de cómo referirme a él. También es muy difícil de explicar al principio.

    
pregunta Ben Brocka 14.09.2012 - 18:27
fuente

2 respuestas

1

Una mejor solución sería utilizar PBKDF2 para convertir su contraseña maestra y su valor aleatorio en una contraseña específica del sitio. De esa manera, si alguna vez se piratea el sitio, los crackers tendrán que dedicar mucho esfuerzo a forzar su contraseña específica del sitio a partir del hash de la contraseña del sitio y luego dedicar aún más esfuerzo a forzar su contraseña maestra del resultado. >     

respondido por el ericball 14.09.2012 - 20:53
fuente
1

Realmente no sé si hay un término para eso. Pero propongo contraseñas de pitufo .

Como una adaptación del término Smurf Naming Convention . Visto en Nueva jerga de programación , jerga No. 21, por Jeff Atwood.

Tenga en cuenta que este término no tiene una connotación negativa (IMO), y es algo gracioso, por lo que sería más fácil de recordar

    
respondido por el eversor 14.09.2012 - 20:08
fuente

Lea otras preguntas en las etiquetas