NISTが推奨するパスワード2025年?

ソース確認してないから妄言だと思って読んでください。

パスワードは15文字以上にする。

記号や数字、大文字小文字混在はユーザに作らせると予測しやすいように考えてしまう傾向があるから逆効果になってると考えてるらしい、だから使ってもいいけどちゃんと予測しにくいパスワードにしてね?ってことらしい。

定期的なパスワード変更もやめた方が良さそう、漏洩の可能性があるときだけやるべきだそうです、多分。

秘密の質問はヤバいからやめとけってことらしい。

MFAやパスワードマネージャーはおすすめだそうな。

 

🔗

NIST