Құпия сөз саясаты
Құпиясөз саясаты — жүйеде құпиясөздерді құру және пайдалану ережелерінің жиынтығы. Ол есептік жазбалардың қауіпсіздігін арттыруға және рұқсатсыз қолжетімдіктен деректерді қорғауға көмектеседі.
Құпиясөз саясатын баптау үшін Есептік жазбаларды басқару — Есептік жазба қауіпсіздігі — Құпиясөз саясаты бөліміне өтіңіз.
Негізгі құпиясөз талаптары
Басты есеп әкімшісі орнатады және жүйе баптауларына байланысты:
- Минималды ұзындық:
- Әдетте баптауға байланысты 8–12 таңба.
- Талап етілетін таңба түрлері:
- Үлкен және кіші әріптер
- Санды таңбалар
- Арнайы таңбалар (мысалы, ! @ # $ %)
- Құпиясөздің мерзімі:
- Басты есеп әкімшісі пайдаланушы жаңа құпиясөз жасауы тиіс жарамдылық мерзімін орната алады. Ұсынылатын өзгерту аралығы: 90 күн.
- Қате әрекеттерден кейін есепті уақытша бұғаттау:
- Егер пайдаланушы бірнеше рет қатарынан қате құпиясөз енгізсе, жүйе күшпен табу шабуылдарынан қорғау үшін уақытша кіруге тыйым салуы мүмкін. Әдетте, үш қате әрекеттен кейін кіруге 15 минутқа тыйым салынады.
Ұсыныстар
- Пайдаланушы атына сәйкес келетін немесе оңай болжайтын құпиясөздерден аулақ болыңыз (мысалы, 12345678, qwerty, password).
- Әртүрлі қызметтерде бірдей құпиясөзді қайта пайдаланбаңыз.
- Құпиясөздерді мәтіндік файлдарда сақтамай, құпиясөз менеджерлерінде сақтаңыз.
- Құпиясөздерді әріптестермен бөліспеңіз.
- two-factor authentication қосыңыз.