『NIST、新ガイドラインでパスワードの複雑さと強制的な変更を廃止』2024/10/2 13:17:00 https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/544/index.html
『XユーザーのKinuko Yasudaさん: 「弊社のガチ系セキュリティチーム、チームメイトが辞めるときにその人のパスワードをあらゆる手を使って本気で盗みに行くっていう伝統があって、みてみたら新人から有名人までけっこうな人が普通にやられてて笑った 場所によってはそのパスワードを刻んだナイフを餞別にあげる文化もあるらしい」 / X』2024/9/14 7:53:00 https://x.com/kinu/status/1834505042587443243
『ハッシュとソルト、ストレッチングを正しく理解する 本当は怖いパスワードの話』2022/4/21 17:32:00 https://atmarkit.itmedia.co.jp/ait/articles/1110/06/news154.html
あれ2022/3/27 15:48:00 パスワードは後生大事にハッシュ化しているにも関わらず、メールアドレスはなぜ平文で保存しているのかと、ふと気になった。サービスから利用者へのメール送信を諦めれば、メールアドレスもハッシュ化できるはずだと思うに至った。