اعلانها
پاک کردن همه
امنیت و SSL
2
دیدگاهها
1
کاربران
0
واکنشها
65
بازدید
5
16/06/2026 11:53 ب.ظ
شروعکننده موضوع
خیلی از کاربران رمزهای ساده انتخاب میکنند. چطور اجباریاش کنم؟
SmarterMail امکان تعریف سیاست رمز در سطح سیستم یا دامنه را دارد. پیشنهاد عملی:
- حداقل طول ۱۲ کاراکتر. طول از پیچیدگی مهمتر است. رمز ۱۲ حرفی ساده امنتر از رمز ۸ حرفی پیچیده است.
- ترکیب حروف بزرگ/کوچک، عدد و نماد — اگر اصرار دارید، ولی زیادهروی نکنید. سیاستهای خیلی سخت باعث میشود کاربران رمز را روی کاغذ بنویسند.
- منع رمزهای رایج — اگر امکانش هست، لیست رمزهای متداول را مسدود کنید.
- تغییر اجباری دورهای؟ توصیههای امنیتی مدرن (از جمله NIST) دیگر این را پیشنهاد نمیکنند، چون باعث میشود کاربران الگوهای قابل حدس بسازند (
Pass1,Pass2…). بهجایش روی طول رمز و 2FA سرمایهگذاری کنید. تغییر رمز را فقط وقتی اجباری کنید که نشانهی نشت وجود دارد.
مهمتر از سیاست رمز:
- احراز هویت دومرحلهای برای حسابهای حساس
- IDS برای مسدودسازی حدس رمز
- محدودیت ارسال تا اگر حسابی لو رفت، خسارت محدود بماند
وقتی سیاست را سختتر میکنید، به کاربران فعلی مهلت بدهید و از قبل اطلاعرسانی کنید.
1 پاسخ