Razones para limitar la longitud de la contraseña [duplicar]

-1

Actualmente estamos utilizando un software de terceros para el inicio de sesión SSO en un entorno híbrido con SAP, ADFS, etc.

Los usuarios tienen que cambiar su contraseña en el software cliente, que luego se envía a un servidor central en la nube del tercero y se usa para un inicio de sesión sincronizado en todo el sistema.

¿Es esta una buena idea y realmente útil? No lo creo, pero es así ...

Pero ahora me pregunto, la política de contraseñas dice que las contraseñas deben tener un mínimo de 8 caracteres / números / caracteres especiales ... hasta ahora todo va bien, pero la longitud máxima también se limita a 12.

¿Qué significa esto en términos de seguridad, qué razones podría tener esto? ¿Significa esto que no hacen hash de la contraseña y los almacenan en texto sin formato en sus servidores? No hay configuración de autenticación de dos factores de ninguna manera. Estoy bastante preocupado ahora, ¿podría alguien aclarar la situación?

    
pregunta licklake 02.05.2017 - 11:13
fuente

1 respuesta

2

Sobre la complejidad de la contraseña: De acuerdo con mi experiencia y estándares de seguridad como SANS y OWASP, la limitación de la longitud de la contraseña a 12 caracteres es inusual. Estas normas dicen que es mejor apoyar la longitud suficiente, incluso permitirles establecer frases de contraseña para hacer que sus cuentas sean más seguras.

buena cerradura.

    
respondido por el lonelyDeveloper 02.05.2017 - 11:47
fuente

Lea otras preguntas en las etiquetas