Предложения по веб-альтернативе с низким уровнем безопасности пароля - PullRequest
0 голосов
/ 17 октября 2011

У меня есть проект корпоративной интрасети, который требует входа в систему, но не требует высокой безопасности. Выдача себя за другого пользователя не полезна или не очень желательна. В аналогичных системах интрасети у всех тот же пароль, что и у администратора.

Я надеюсь получить несколько предложений о том, какие варианты паролей я мог бы рассмотреть. Моя первая мысль - показать каждому пользователю по 8 изображений, чтобы они кликнули на одно из них, чтобы ввести его пароль. Будет ли это слишком раздражающим или проблематичным? Какие еще идеи ты бы предложил?

1 Ответ

0 голосов
/ 18 октября 2011

Почему бы просто не использовать текстовый пароль?Похоже, вы слишком усложняете вещи, добавляя изображения, особенно если, как вы заявили, вам не нужен «высокий уровень безопасности».Я бы не считал текстовый пароль «высокой степенью безопасности», но он действительно соответствует вашим требованиям для входа в интранет.Многие продукты имеют встроенные функции для паролей, поэтому было бы очень просто внедрить их в ваш проект, если бы у вас была такая возможность.Я предлагаю вам сделать это простым и не предполагать, что выдавать себя за пользователя нельзя, по крайней мере, без пароля.Вы хотите знать, кто внес изменения, или иметь какие-либо журналы, в которых указывалось, кто был пользователем на момент определенного события.

Помните, что безопасность должна быть запечена, а не распылена!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...