Én meg arra, hogy mennyien gondolkodnának el azon, hogy lehet nem a dolgozóval van baj, hanem szar a poliszi, ha mindenki arra veszi a fáradtságot hogy inkább kijátssza, mint betartsa.
A túlbonyolított, túlerőltetett védelmek mindig kontraproduktívak.
Amikor indult az okmányiroda rendszer sok éve, akkor újdonság volt, hogy név+jelszó+kártya+PIN kell a csatlakozáshoz, majd minden al-rendszerhez újabb (másik, semmiképp sem azonos) név+jelszó. Ezek mind max. havonta csere, és az utolsó 24-et nem lehet újra használni semmiből. Ennek az lett az eredménye, hogy az ügyintézők 95%-nál a billentyűzet alatt volt a kártya, mellette papíron a PIN kód és az összes név+jelszó, 24 db visszamenőleg. Nesze neked biztonság. Ilyen egy szarul kitalált (ál)biztonság a valóságban.
Ahelyett, hogy lenne a személyes munkaállomásra egy kellően hosszú tetszőleges jelszó előírás (tök mindegy milyen karakterek, ha mondjuk 16 vagy 20 vagy 24 minimum a hossza), meg kötelező lock, ha elhagyja a munkahelyét. Esetleg kötelező csere X időnként.