Passwords 对基于web的低安全性密码替代方案的建议

Passwords 对基于web的低安全性密码替代方案的建议,passwords,Passwords,我有一个企业内部网项目,需要登录,但不需要高安全性。模拟不同的用户不是很有用,也不是很理想。在类似的内部网系统中,每个人的密码都与管理员设置的密码相同 我希望能对我能考虑的密码选择提出一些建议。我的第一个想法是向每个用户显示8张图片,让他们点击其中一张作为密码。这在某种程度上会不会太烦人或有问题?您还有什么建议?为什么不使用基于文本的密码呢?这听起来像是你把事情复杂化了,包括图像,特别是如果,如你所说,不需要“高安全性”。我不会考虑一个基于文本的密码“高安全性”,但它确实符合您在Intranet

我有一个企业内部网项目,需要登录,但不需要高安全性。模拟不同的用户不是很有用,也不是很理想。在类似的内部网系统中,每个人的密码都与管理员设置的密码相同


我希望能对我能考虑的密码选择提出一些建议。我的第一个想法是向每个用户显示8张图片,让他们点击其中一张作为密码。这在某种程度上会不会太烦人或有问题?您还有什么建议?

为什么不使用基于文本的密码呢?这听起来像是你把事情复杂化了,包括图像,特别是如果,如你所说,不需要“高安全性”。我不会考虑一个基于文本的密码“高安全性”,但它确实符合您在Intranet上登录的要求。很多产品都内置了密码功能,因此如果您有此功能,那么在项目中实现起来会非常简单。我建议你保持简单,不要假设模拟用户至少没有密码是不会发生的事情。您可能想知道是谁做了更改,或者有一些日志来确定在某个事件发生时谁是用户

记住,安全性应该是烘烤的,而不是喷洒的