Ferramentas de texto e do dia a dia · Gerador de senhas
Um breve histórico de conselhos sobre senhas, de 1979 Unix a NIST 2017
· Fundo
senhas histórico de segurança disciplina-fonte
Do estudo 1979 de Morris e Thompson sobre senhas Unix, passando pela era das regras de complexidade e redefinições forçadas, até a revisão 2017 NIST, esta postagem explica como os conselhos mudaram e por que as senhas surgiram.
Quarenta anos de regras contraditórias – por que seu banco, seu empregador e seu provedor de e-mail discordam
Bancos, empregadores e provedores de e-mail podem impor diferentes regras de senha, mas explicar como cada regra desenvolvida requer evidências históricas e políticas. O repositório do Gerador de Senhas contém código de produto atual, testes e registros de procedência, não um arquivo de quatro décadas. Este artigo, portanto, corrige o cronograma em vez de lavar as datas através de uma prosa confiante.
O resultado útil é um limite de fonte em que os leitores podem confiar. O comportamento atual do ToolAcre é documentado com precisão. As reivindicações históricas são marcadas como omitidas até que os materiais primários sejam verificados. Isso é melhor do que transformar um gerador atual em autoridade sobre todos os padrões anteriores.
Existem regras de senha contraditórias, mas este repositório não é uma fonte de histórico
O esboço atribui as descobertas e o início da salga a um artigo 1979. Esse artigo não é incluído ou citado pelas fontes do produto, portanto suas conclusões, contexto de autoria e reivindicações técnicas não são parafraseados aqui. O título e o ano em uma apostila não são provas suficientes.
Os leitores interessados nesse marco devem consultar diretamente a publicação principal e o histórico relevante do sistema. A implementação de ToolAcre não usa esse papel nem expõe o armazenamento de senhas Unix, fazendo um resumo detalhado sem relação com o que o código pode verificar.
A conta 1979 é omitida sem uma fonte primária citada
O relato proposto sobre ataques de dicionário, ferramentas de cracking, regras de composição e expiração nas décadas de 1980 e 1990 também precisa de fontes de arquivo. Nenhum aparece no pacote do gerador. Reconstruir uma sequência a partir da memória geral arriscaria datas, escopo e afirmações causais erradas.
O que a fonte atual pode estabelecer é que ToolAcre não avalia padrões humanos. Ele é gerado a partir de pools explícitos. Esse comportamento actual não deve ser apresentado como prova da razão pela qual as políticas mudaram décadas antes.
O relato das décadas de 1980 e 1990 é omitido sem evidências de arquivo
A adoção de gerenciadores de senhas, o crescimento de violações e a resistência a regras de complexidade são histórias sociais e industriais externas. O repositório não possui conjuntos de dados ou orientações contemporâneas que os documentem. Esta seção registra essa omissão em vez de inventar uma linha de tendência.
O produto em si também não é um gerenciador. Não possui cofre, sincronização, preenchimento automático ou armazenamento. Mesmo um histórico de gerente bem fundamentado precisaria preservar essa distinção em vez de implicar que ToolAcre participa dessas funções.
O relato dos anos 2000 é omitido em vez de reconstruído de memória
Uma história em quadrinhos amplamente conhecida pode ter influenciado o debate público, mas a popularidade não é uma citação de padrões e suas reivindicações específicas de entropia não são fonte de material aqui. O artigo existente da Diceware já cobre aritmética de lista verificada sem usar uma referência cultural como autoridade normativa.
O modo de senha de ToolAcre deve ser avaliado por meio de seus próprios arquivos de palavras, seleção uniforme e configurações atuais. Uma frase pública de quatro palavras nunca deve ser reutilizada como segredo, independentemente de quão memorável seja a sua história de origem.
A história em quadrinhos 2011 não é usada como fonte de padrões aqui
O esboço resume uma publicação 2017 NIST, mas nenhuma cópia ou URL verificada está entre as fontes do repositório deste artigo. As armadilhas de segurança proíbem explicitamente citações de padrões de memória. Consequentemente, as reivindicações sobre comprimento, composição, rotação e peneiramento são omitidas.
Os redatores de políticas devem ler a norma primária atual e a interpretação aprovada pela sua organização. A tabela de opções de ToolAcre pode então implementar configurações de geração compatíveis, mas o gerador não confere conformidade nem interpreta o texto normativo.
O resumo dos padrões 2017 é omitido sem o padrão no repositório
As chaves de acesso e um possível futuro além das senhas envolvem protocolos, dispositivos e ecossistemas de contas fora desta ferramenta. Eles não são tratados como o fim de uma história que o artigo não consegue encontrar. A existência de um gerador não estabelece a adoção ou propriedades de segurança de substituições.
A mesma regra se aplica à autenticação multifator e à federação. Esses tópicos podem ser importantes, mas adicioná-los sem materiais confiáveis expandiria uma cronologia já sem suporte, em vez de melhorá-la.
Conclusão - os conselhos convergiram para longos, aleatórios e memoráveis, que é exatamente o que o Gerador de Senhas produz
O presente suportado pelo repositório é específico: três ativos EFF em inglês verificados, bytes criptográficos do navegador, sorteios limitados imparciais, limites claros, um valor DOM atual, sem análises ou anúncios, sem histórico armazenado e sem substituto fraco. Esses fatos são suficientes para um artigo útil sobre o produto.
Uma história real deverá ser criada posteriormente a partir de artigos primários, edições de padrões e arquivos. Até então, não afirme que o conselho “convergiu” para uma resposta universal. Use ToolAcre para o comportamento de geração local que ele envia, enquanto mantém a política e o histórico provenientes de outro lugar.