▲composite 2달전 | parent | favorite | on: GN⁺: NIST(미국 국립표준기술연구소), 특정 비밀번호 문자 구성 요구 금지(mastodon.social)대한민국에 흔한 보안 비밀번호는 8~12자까지 (최소는 문제가 아니지만 대체 최대 길이는 왜 존재하는 것인가) ID 는 영문/숫자 혼합 강제 특수문자는 (...)만 강요 (특히 SQL 인젝션 유발하는 기호 사용을 의도적으로 차단) 비밀번호는 30일마다 변경 강제 정책 (대기업일 수록... 최악으로는 15일마다 한 번 변경 요구하는 곳도 있음) OTP 같은 다단계 인증을 요구하는 국내 사이트는 거의 없는 수준 (포털엔 있기라도 하지만 커뮤니티 사이트는 디씨 말고는 없는 수준)
대한민국에 흔한 보안
(포털엔 있기라도 하지만 커뮤니티 사이트는 디씨 말고는 없는 수준)