A jelszóhoz kapcsolt lejárati idő a Microsoft szerint teljesen felesleges, és el is magyarázzák, miért.
Hosszú évek alatt alakult ki a különböző szolgáltatásokat kínáló techcégeknél, hogy a felhasználói fiókokhoz tartozó jelszavakhoz egy lejárati időt csatolnak, így bizonyos időközönként a felhasználónak meg kell azt újítania. A Microsoft szerint azonban ez már egy régi, ráadásul teljesen felesleges szokás, amit érdemes lenne elhagyni.
A vállalat blogposztjából az is kiderült, miért gondolja ezt a Microsoft. A redmondi cég kiberbiztonsági szakemberei szerint ha a jelszó nem kerül illetéktelen kezekbe, akkor teljesen felesleges megváltoztatni, ha viszont ellopják azt, akkor azonnal le kell cserélni, és semmi értelme várni a lejárati dátumig.
Emellett az sem elhanyagolható tényező, hogy a kikényszerített jelszófrissítés miatt a felhasználók gyakran felírják maguknak az új belépési kódot, ami növeli annak a kockázatát, hogy eseleg olyanok is meglátják, akiknek nem kellene. Ráadásul a Microsoft szerint ha a felhasználók alapvetően simán megadják a jelszavaikat idegeneknek – például egy adathalász e-mailre kattintva –, akkor teljesen mindegy, hogy van-e hozzá lejárati idő.
A Microsoft ezért arra készül, hogy a Windows végfelhasználói és szerveroldali kiadásaiból is kihagyja a jelszavak cserélésére vonatkozó követelményt.
Hogy hogyan csinálhat biztonságos, mégis könnyen megjegyezhető jelszót, arról itt írtunk korábban.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.