NIST предлагает упростить правила создания паролей

NIST предлагает упростить правила создания паролей

Национальный институт стандартов и технологий США (NIST) выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов. По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.

NIST разработал проект нового стандарта SP 800-63-4, который включает рекомендации по аутентификации. Проект содержит предложения по уменьшению количества требований к паролям и вводит новые, более гибкие правила. В частности, рекомендуется разрешить использование паролей длиной от 8 до 64 символов, включая все символы Юникода и ASCII.

Кроме того, предлагается отказаться от требования периодической смены паролей и использования специальных символов, если не подтверждена угроза безопасности аккаунта. Эти изменения нацелены на упрощение процедуры аутентификации и уменьшение нагрузки на пользователей.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.