実績ベースで脆弱なパスワードを拒否する方法


これは良い取り組み。「Have I Been Pwned」で漏洩が確認されたパスワードを拒否する。
元データだと7GB以上あるので、複数回漏洩したものに絞って容量を削減しているのか。

ピクシブ、脆弱なパスワードを登録不可に “漏えいリスト”と照合
https://www.itmedia.co.jp/news/articles/2001/28/news093.html

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です