Till Interakts startsida. Läs mer om användbarhet! Diskussionsforum - Diskutera användbarhet. Artiklar kring bl a användbarhet och användingsnytta. Länkar till bl a användbarhetskonsulter, tips om användbarhetstest och metoder för målgruppsanalyser. Om Interakt
 Till startsidan

 Artikelarkiv
 Skriv en artikel
 Prenumerera
 Tipsa om resurs

Krav på lösenordskomplexitet
Av: Joakim | 10/08/2004 klockan 08:40

Hej,

Känner nå´n av Er till nå´t om "bästa" uppsättningen av regler för lösenord. Läste en artikel av HFI ang. detta för någon månad sedan men jag saknar kompletterande information om fr.a. krav på lösenrodslängd och komposition i form av kombination av bokstäver och siffror, etc.

Jag är inte ute efter det teoretiskt mest säkra, utan i praktiken samspelet mellan säkerhet och användning.

Tack på förhand


Mats Berglind svarade 10/08/2004 klockan 09:37
Vad tror du om denna korta text, hjälper den?

http://www.psynch.com/security/security-vs-usability.html


Joakim svarade 10/08/2004 klockan 13:16
Tack för svaret Mats, en bra länk ...men innehåller är tyvärr för mig inget nytt.

Systemet i fråga kommer att bl.a. att användas under läkemedelsframställning där FDA's CRF Part 11 och GMP råder. M.a.o. är kraven på säkerhetsstöd från systemet stort, även om icke-datorbaserade rutiner finns på plats. Närmare analys av användningssituationen finns tyvärr inte, trots att systemet erbjuder omfattande åtkomstkontroll baserat på identifiering.

I brist på kunskap om den specifika situationen och relevant forskning lutar det åt att tillämpa de regler som används inom min egna organisation:

- Minst 8 och max 15 tecken
- Minst en gemen
- Minst 2 siffror (ej i början eller i slutet)
- Får ej innehålla användarnamnet
- Får innehålla ett fåtal "special characters"
- Frivilligt från admin att forsera byte och dynamiskt hur ofta (per åtkomstgrupp)
- Lösenordet kan bytas högst en gång per dag
- De två senaste årens lösenord kan inte användas
- O.s.v.

Dessa regler är ganska stränga och risk för work-arounds blir däför också rel. höga.

Manualen kommer att rekommendera ett val av lösenord i enlighet med http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-500.pdf

Vidare åsikter mottages gärna.

Forumet är inte längre aktivt.
Senaste inlägget 02/01/2019 11:53:48 am  Brinner du för UX? Mjukvarujätte söker eldsjäl. (1)
Senaste inlägget 12/11/2018 2:37:02 pm  Kontorsplats i Göteborg uthyres (0)
Senaste inlägget 26/04/2018 4:16:44 pm  UX-designer till Polismyndigheten (0)
Senaste inlägget 14/09/2017 12:24:40 pm  Utvärdering av befintlig webbplats (12)
Senaste inlägget 30/05/2017 8:59:16 pm  UX-designer / Digital marknadsförare till OAWA (0)
Senaste inlägget 08/03/2017 9:34:19 am  Kandidat i interaktionsdesign Malmö eller Stockholm? (1)
Senaste inlägget 16/12/2016 2:32:04 pm  UX Designer till Blocket (2)
 
Skapa ny diskussion +
 
Länkar/resurser kring användbarhet, informationsarkitektur och interaktionsdesign
Letar du efter en frilansande webbkommunikatör, webbredaktör eller marknadsförare som kan hjälpa dig styra upp din närvaro i digitala kanaler? Hör av dig, så pratar vi om hur jag kan hjälpa dig på bästa sätt. Webbredaktör frilans
UVIN (uttalas YouWin) är ett konsultbolag från Sundsvall som erbjuder sina kunder experthjälp inom användarcentrerad utveckling. 17-års erfarenhet som användbarhetsspecialist, certifierad usability analyst (Sveriges 6:e CUA), certifierad user experience analyst (Sveriges ende CUA, den 152:a i världen). UVIN - Makes IT easy
Alla vi som jobbar inom någon form av tjänste- eller produkt-utveckling strävar alltid efter att åstadkomma så bra användarupplevelser som möjligt. Tyvärr är det inte alltid som fokus läggs på detta i projekten utan det mesta av fokuset läggs ofta på att få tekniken att fungera, vilket ofta leder till att man tar fram teknik som i slutändan egentligen var onödig.

Lean UX (användarupplevelser) strävar efter att effektivt fokusera på rätt saker i projekten så att man inte spenderar tid och energi på att utveckla onödiga saker. I slutändan beror det faktiskt på användarupplevelsen om tjänsten eller produkten är lyckad eller inte. Verktyg & kurser för Lean UX
Många bra inlägg på design, process, business och development. ustwo blog
Conversionista är en blogg om konvertering, webbanalys, ux, användbarhet. Conversionista
 
Tipsa om en resurs +
 
Prenumerera på Interakts nyhetsbrev så missar du ingenting om användbarhet!
Prenumerera på Interakts nyhetsbrev, så missar du aldrig intressanta artiklar, diskussioner eller resurser!

Prenumerera +