( Hiena | 2020. 10. 30., p – 12:35 )

Azzan, hogy n+1, egyedi, komplex, jelszót becsatornázol egy központi helyre épp a komplexitásukat és egyediségüket veszted el.  Innen kezdve elég a támadónak csak egy authentikációt ismernie, hogy az összesedhez hozzáférjem. Különösen vicces, ha ezt megfejeled azzal, hogy mindezt valamily Nagytestvér által szponzorált Os-el megvert telefonon tárolod. T'od, hogy kéznél legyen. Neked is, a G-nek is, meg az NSA-nak is....

A másik probléma, hogy az extrahosszú, géppel generált, "mégtesemtudod" jelszavak sérülékenységet növelik. Ha meghibásodik, elérhetetlenné válik a jelszó managered, az összes rendszeredből ki leszel zárva, nem csak abból az egyből, amit elfelejtettél.

A jelszavak elfelejtődésének van annyi előnye, hogy a ritkán használt jelszavaidat rendszeresen rotálni fogod, (jelszó reset, új jelszó beállítása).

Lehetséges kellően bonyolult, egyedi  jelszavakat generálni humán algoritmusokkal. Ehhez némi játékosság és memorizálás kell.

Az akinek számít, hogy a Nagytestvér figyeli és képes ezt realizálni,  annak van annyi motivációja, hogy összerakja magának a kis szemétdombját. Könnyű felszopni, hogy ez vagy az az alkalmazás, ilyen, meg olyan szipiszuper biztonságos, ha egy auditálhatatlan fekete doboz.