Zastanawiam się nad ograniczeniem praw użytkowników, którzy wybierają niebezpieczne hasła (niepewność hasła zależy od długości, liczby używanych znaków (wielkie / małe litery, cyfry, symbole itp.) I czy można znajduje się w tęczowej tabeli), aby ograniczyć szkody, które ich konto może wyrządzić, jeśli zostanie przejęte.
Nie mam jeszcze aplikacji na ten pomysł, ale mówię, że piszę forum lub coś takiego: użytkownicy, którzy używają hasła 1234 jako hasła, mogą być zmuszeni do wypełnienia captcha przed opublikowaniem lub podlegać rygorystycznym środkom antyspamowym, takim jak jako limity czasu lub filtry bayesowskie odrzucające ich treść. Jeśli to forum jest bardzo zhierarchizowane, co umożliwia „promocję” moderatorom lub cokolwiek w jakiś sposób, to albo powstrzyma ich przed uzyskaniem przywilejów, albo powie im, że mają przywileje, ale nie pozwoli im korzystać z nich bez zmiany na bezpieczniejsze hasło.
Oczywiście nie może to być jedyna miara bezpieczeństwa, ale może pójść dobrze obok dobrych praktyk bezpieczeństwa.
Co myślisz? Czy to po prostu przesadza, kradnie nacisk na ważniejsze praktyki bezpieczeństwa, czy jest to dobry sposób na ograniczenie ryzyka i zachęcenie użytkowników do korzystania z bezpieczniejszych haseł (i mam nadzieję, że przekonają osoby, które stosują dobre praktyki bezpieczeństwa)?