암호가 12자리 이상이면 반드시 기호를 사용할 필요는 없다. 그러나 12자리 이상의 암호를 설정할 수 없는 웹사이트도 있다. 웹사이트에서 6자 이상 8자 이하의 암호 설정을 요구하여 심하게 고생을 한 기억이 있다.

이용하고 있는 웹사이트는 업무용까지 포함하면 수십 개가 넘는다. 모든 웹사이트에서 별도의 비밀번호를 기억하고 관리하는 것은 괴롭다. 

거기다 세상에는 암호 길이에 상한을 마련하고 있는 웹사이트가 적지 않다. 

패스워드 길이 제한에는 합리적인 이유가 없다

암호의 길이에 상한을 두는 기술적인 이유나 근거는 있는가. 테크놀로지스 인증 기술을 다루는 보안 엔지니어에게 물어보니 "수십 년 전에 만든 시스템이라면 몰라도 지금의 시스템에는 합리적인 이유가 있다고는 생각하지 않는다"라고 답변했다.

Posted by 말총머리
,