Как заставить пользователя использовать взломо-устойчивый пароль

[Удален]
829

У многих форумчан есть свои сайты или проекты на которых есть регистрация пользователей. И наверное не раз читали о том что чей то аккаунт взломали, или "угнали" пароль, а затем "слили" всю базу сайта. Как показывает практика такое часто случается банальным путем перебором всех возможных вариантов паролей(брутфорс). Брутфорс можно осуществлять либо по заданному словарю, либо подстановкой символов [a..z] и [1..9]

Компания Positive Technologies в своем докладе анализ проблем парольной защиты в российских компаниях провела исследование 185 тысяч паролей и пришла к выводу 74% российских пользователей используют слишком слабые пароли, что существенно упрощает процесс взлома этих пользователей.

Значит пользователей своих сайтов нужно стимулировать создавать взломо-устойчивые пароли. И тут на помощь приходить старый добрый способ показать пользователям мужчинам - "сиськи". А именно девушку, которая по мере сложности пароля будет снимать с себя часть одежды. Сложность пароля можно условно разделить на четыре степени сложности: очень слабый, слабый, стойкий, сложный. Если пользователь ввел слабый пароль, то ему показывается девушка в одежде. Для того что б увидеть полностью голую девушку пользователь должен ввести взломо-устойчивый пароль. Реализовать такое представилось возможным на JavaScript с использованием фреймворка Jquery.

Посмотреть это все в демонстрации Вы можете по адресу strongpass.ru/demo.html. Проект полностью бесплатный, если понравится то можете смело использовать у себя на сайте. Пожелания или плюшки - все на Ваше рассмотрение.

nikhotin
На сайте с 24.05.2007
Offline
74
#1

Тема сисек раскрыта :)

А если пользователи и мужчины и женщины?

Кроме шуток, а зачем?

Ведь можно задать условия: не меньше XX знаков и обязательное условие буквы и цифры.

Ничто не пугает нас страшнее всего,как одинокая маленькая девочка в белом платьице холодной осенней ночью на аллее рядом с кладбищем...
F2
На сайте с 01.04.2008
Offline
110
#2

Да, а если пользователь девушка? Сложность пароля будет измеряться в длине мужского полового органа?🤪

[Удален]
#3
Ведь можно задать условия: не меньше XX знаков и обязательное условие буквы и цифры.

буквы, цифры и сиськи, или буквы с цифрами?

Я выбираю сиськи :)

Mik Foxi
На сайте с 02.03.2011
Offline
1217
#4

а зачем заставлять? нужно предупреждать, а какой пароль делать - пусть каждый решает сам. А если пользователь блондинко, то он сам виноват, его его похакают.

+ администрация сервиса должна со своей стороны обезопаситься - капча, блокировка ip при вводе неправильно 3 раза... и даже простой пароль брутфорсом будет не подобрать.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
S
На сайте с 20.08.2007
Offline
140
#5

А пользователь не забудет потом пароль, введенный в состоянии аффекта? 😂

[Удален]
#6
А пользователь не забудет потом пароль, введенный в состоянии аффекта?

Тесты на массовой аудитории еще не проводились, вот думаю администрации серча предложить инновацию 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий