اعلان‌ها
پاک کردن همه

[حل‌شده] اعمال سیاست رمز عبور قوی برای کاربران

2 دیدگاه‌ها
1 کاربران
0 واکنش‌ها
65 بازدید
5
[#37]
شروع‌کننده موضوع

خیلی از کاربران رمزهای ساده انتخاب می‌کنند. چطور اجباری‌اش کنم؟


شروع‌کننده موضوع
18/06/2026 5:55 ب.ظ

SmarterMail امکان تعریف سیاست رمز در سطح سیستم یا دامنه را دارد. پیشنهاد عملی:

  • حداقل طول ۱۲ کاراکتر. طول از پیچیدگی مهم‌تر است. رمز ۱۲ حرفی ساده امن‌تر از رمز ۸ حرفی پیچیده است.
  • ترکیب حروف بزرگ/کوچک، عدد و نماد — اگر اصرار دارید، ولی زیاده‌روی نکنید. سیاست‌های خیلی سخت باعث می‌شود کاربران رمز را روی کاغذ بنویسند.
  • منع رمزهای رایج — اگر امکانش هست، لیست رمزهای متداول را مسدود کنید.
  • تغییر اجباری دوره‌ای؟ توصیه‌های امنیتی مدرن (از جمله NIST) دیگر این را پیشنهاد نمی‌کنند، چون باعث می‌شود کاربران الگوهای قابل حدس بسازند (Pass1, Pass2…). به‌جایش روی طول رمز و 2FA سرمایه‌گذاری کنید. تغییر رمز را فقط وقتی اجباری کنید که نشانه‌ی نشت وجود دارد.

مهم‌تر از سیاست رمز:

  1. احراز هویت دومرحله‌ای برای حساب‌های حساس
  2. IDS برای مسدودسازی حدس رمز
  3. محدودیت ارسال تا اگر حسابی لو رفت، خسارت محدود بماند

وقتی سیاست را سخت‌تر می‌کنید، به کاربران فعلی مهلت بدهید و از قبل اطلاع‌رسانی کنید.


1 پاسخ
اشتراک‌گذاری: