অ্যাকাউন্ট তৈরির সময়, পাসওয়ার্ডটি স্বয়ংক্রিয়ভাবে তৈরি করা এবং এটি ব্যবহারকারীর কাছে প্রেরণ করা বা ব্যবহারকারীকে তার নিজের পাসওয়ার্ড তৈরি করতে দেওয়া ভাল?


11

আমরা যে ওয়েবসাইটটিতে কাজ করছি তার 'অ্যাকাউন্ট তৈরি করুন' পৃষ্ঠা সম্পর্কে সহকর্মীর সাথে আলোচনার সময় আজ এই প্রশ্নটি উঠে এসেছিল।

আমার সহকর্মীর অভিমত যে আমাদের নিবন্ধটি যত তাড়াতাড়ি সম্ভব দ্রুত এবং নিরবিচ্ছিন্ন করা উচিত, সুতরাং আমাদের কেবল ব্যবহারকারীকে তার ইমেলের জন্য জিজ্ঞাসা করা উচিত এবং বাকী যত্ন নেওয়া উচিত।

আমি অভিপ্রায়টির সাথে একমত, তবে এটি সম্পর্কে আমার কয়েকটি উদ্বেগ রয়েছে:

  • যেহেতু আমরা পাসওয়ার্ড তৈরি, আমরা আছে নিশ্চিত পাসওয়ার্ড শক্তিশালী যথেষ্ট করতে দায়িত্ব
  • আমার অভিজ্ঞতায়, যখন একটি অনির্বচনীয় পাসওয়ার্ডের মুখোমুখি হন, ব্যবহারকারীরা এটি কোনও পোস্টে এটি লিখে রাখবেন
  • যে ব্যবহারকারীরা পাসওয়ার্ডটি লিখে রাখেন না তারা সম্ভবত এটি ভুলে যাবেন। যার অর্থ তাদের নিয়মিত একটি নতুন পাসওয়ার্ড চাইতে হবে এবং এটি কারওর জন্য মজাদার নয়

তবে, ব্যবহারকারীদের দ্বারা তৈরি পাসওয়ার্ডগুলির সাধারণ গুণমান এবং খুব বেশি লোকেরা সমস্ত কিছুর জন্য একই পাসওয়ার্ড ব্যবহার করার ঝোঁক বিবেচনা করে ('শড্ডার্স'), আমি দেখতে পারি যে এটির জন্য কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করা বুদ্ধিমান হবে।

আমি এখনও এটি সম্পর্কে বিরক্ত বোধ। আমরা এমন এক বণিক ওয়েবসাইটে কাজ করছি যেখানে ব্যবহারকারীর কাছে তার ক্রেডিট কার্ডের বিশদ সংরক্ষণ করার বিকল্প রয়েছে, সুতরাং স্পষ্টতই খুব গুরুত্বপূর্ণ যে আমরা সর্বাধিক সুরক্ষিত পদ্ধতির ব্যবহার করব।


3
আমি মনে করি কারও কাছে এটি উল্লেখ করা হয়েছে: xkcd: পাসওয়ার্ড শক্তি
candied_orange

@ ক্যান্ডলেড ওরেঞ্জ বাধ্যবাধকতা XKCD রেফারেন্স
ড্রায়ার ২

11
গ্রাহক হিসাবে, আমি আপনার সাইটটি ব্যবহার করি এবং আপনি আমার জন্য একটি পাসওয়ার্ড তৈরি করেন সেই মুহুর্তেই আমি আমার অ্যাকাউন্টটি মুছি।
এরিক কিং ২

4
ব্যবহারকারী এই অভিজ্ঞতার জন্য এই প্রশ্নটি আরও উপযুক্ত । আকর্ষণীয় উত্তরগুলির সাথে ইতিমধ্যে একই ধরণের প্রশ্ন রয়েছে: আপনি কি সাইন-আপ ফর্মের মধ্যে পাসওয়ার্ড ক্ষেত্র থেকে মুক্তি পাবেন
সন্নিবেশকারীর নাম এখানে

19
ইমেলগুলি কোনও সুরক্ষিত যোগাযোগ চ্যানেল নয়। ইমেলের মাধ্যমে পাসওয়ার্ড প্রেরণ করবেন না। টোকেনগুলি যে কেবল অল্প সময়ের জন্য বৈধ (যেমন 24 ঘন্টা) ঠিক আছে। আপনি পাসওয়ার্ডগুলি এড়াতে পারবেন না, তবে আপনি পাসওয়ার্ড পরিচালকদের ব্যবহারকে উত্সাহিত করতে পারেন: উত্সর্গীকৃত সফ্টওয়্যার, "আমার পাসওয়ার্ড মনে রাখবেন" ব্রাউজারের বৈশিষ্ট্য এবং শারীরিক নোটবুকগুলি সমস্ত আইনী কৌশল। একটি পাসওয়ার্ড সরবরাহ ভাল সুরক্ষা অভ্যাস উত্সাহ দেয় না। আপনি পাসওয়ার্ড সংরক্ষণ না করে যেখানে "গুগল সাইন ইন" এর মতো লগইন বিকল্পগুলি প্রয়োগ করুন। বাহ্যিক অর্থপ্রদান প্রসেসরগুলি ব্যবহার করুন যাতে আমার অর্থ প্রদানের বিশদ সহ আমাকে আপনার সাইটে বিশ্বাস করতে না হয়।
আমন

উত্তর:


11

ইমেল পদ্ধতির অগ্রগতি হ'ল আপনি নিশ্চিত হন যে এই উপায়ে ব্যবহারকারী কোনও বৈধ ইমেল অ্যাকাউন্ট সরবরাহ করেছেন যা তিনি নিয়ন্ত্রণ করেন।

তবে ইমেল চ্যানেলটি কুখ্যাতভাবে নিরাপত্তাহীন। এর অর্থ এই যে পাসওয়ার্ডটি বাধা দেওয়া যেতে পারে। সুতরাং এই লোগোটি কেবল তখনই বিবেচনা করা উচিত যদি উত্পন্ন পাসওয়ার্ডটি একবারে, প্রথম লগইনে ব্যবহার করা হয় এবং যদি নিশ্চিত হয়ে থাকে যে ব্যবহারকারীকে অবশ্যই এটি পরিবর্তন করতে হবে।

প্রত্যক্ষ পন্থাটি আরও সুরক্ষিত, এই অর্থে যে আপনার ওয়েবসাইটের সাথে একটি টিএলএস / এসএসএল সংযোগ নজরে না আসা ছাড়া বাধা দেওয়া আরও বেশি কঠিন more


2
সাধারণত, উভয় পন্থা একসাথে ব্যবহৃত হয়: ইমেল এবং পাসওয়ার্ড লিখুন, তারপরে একটি অ্যাক্টিভেশন লিঙ্কযুক্ত ইমেল পান।
mouviciel

@ মউভিচিয়েল হ্যাঁ, ইনফিট পাসওয়ার্ড এবং লিঙ্ক সহ এই দ্বি-পদক্ষেপটি সম্ভবত ব্যবহার করা সবচেয়ে সাধারণ পদ্ধতির বলে মনে হচ্ছে এবং অবশ্যই কারণ ছাড়াই নয় :-) এটি নিরাপদ কারণ সাধারণভাবে অ্যাক্টিভেশন লিঙ্কটি কেবল অ্যাক্টিভেশনের জন্য ব্যবহৃত হয় লগইনের জন্য নয়। ওপি'র জন্য, এটিতে অ্যাক্টিভেশন লিঙ্কটি প্রেরণ এবং অ্যাকাউন্টে সক্রিয়করণের ট্র্যাকিংয়ের জন্য যুক্তির বিকাশ প্রয়োজন।
ক্রিস্টোফ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.