Deterministický generátor hesel používá odhadem polovina zaměstnanců firem s přísnými pravidly na hesla. Obvykle to vypadá ve stylu: [phrase][userid][system][name][date][sequence]
. Vylepšeno o povinné nepísmenkové znaky to pak vypadá třeba: MyPwd-U365novak-25May-fb1
.
(Poznámka: toto heslo bylo zachyceno na papírku vedle klávesnice v jednom zdravotnickém zařízení.)
To, co jste popsal, je ovšem důsledek hloupých pravidel, ne přísných pravidel. Např. je tam zjevně požadována periodická změna hesla, což je hloupé pravidlo. Naopak přísná pravidla by nedovolila použití loginu v hesle, použití slovníkového výrazu v hesle, případně ani podobnost nového hesla předchozímu heslu.
Korporát, pro který otročím, má přísná pravidla
, kterými by uvedené heslo neprošlo. Jak píšete: kontroluje se kde co...
...a proto má (pravděpodobně větší) část uživatelů nějakou obfuskovanou konstantu + systém + datum. Garantuji Vám, že s jen malou trochou vynalézavosti vymyslíte triviální systém, který kontrola hloupých pravidel
neodhalí.
1. 11. 2025, 17:52 editováno autorem komentáře