Причина отсутствия номера в имени пользователя - PullRequest
0 голосов
/ 29 сентября 2011

Я столкнулся с системой, которая требует, чтобы вы указали число в вашем имени пользователя. Я считаю, что это бессмысленно, поскольку имя пользователя должно быть легко запоминающимся и не должно отвечать требованиям, которые могут применяться к паролям.

Однако я не могу найти хорошее описание причин этого. Кто-нибудь может сослаться на хороший источник для этого и / или объяснить это лучше, чем я?

Редактировать: я получаю ответы, объясняющие, почему они это делают, что, безусловно, имеет значение, но где-то должна быть статья о том, как сделать систему безопасного входа в систему, которая поддерживает простое, легко запоминающееся имя пользователя.

Ответы [ 2 ]

0 голосов
/ 29 сентября 2011

Не имея представления о конкретной упомянутой системе, если можно позвонить в службу поддержки и сказать что-то вроде «Меня зовут Джон, и я забыл свой пароль» - добавление номера может добавить немного безопасности.

Кроме того, если система не защищена от атак методом перебора, можно попробовать использовать общие имена пользователей вместе с общими паролями.

Я согласен с Xavjer: причина этого, скорее всего, не связана с безопасностью.

Я согласен с вами: если требование связано с безопасностью - схема безопасности, вероятно, неверна.

Редактировать:

Другая идея - Возможноони хотят заставить вас использовать имя пользователя, отличное от того, которое вы используете на других сайтах.Поскольку многие пользователи, как правило, выбирают одно и то же имя пользователя и пароль для разных сайтов, и в случае взлома пароля на одном из этих сайтов - это может помочь (но, опять же, немного).

0 голосов
/ 29 сентября 2011

Я бы сказал, что это может быть потому, что если вы введете число в имени пользователя, вы, скорее всего, никогда не столкнетесь с проблемой повторного имени.Там не будет кого-то, например, с именем «peter», а затем есть «peter95» и «peter112».Ни у кого не будет оригинала.

Я думаю, что это самый разумный ответ.

...