Политика управления паролями важна для поддержания их секретности. Соответствующие процедуры могут варьироваться от эпизодических просьб или приказаний пользователю сменить пароль до активных попыток этот пароль подобрать с последующим информированием владельца о легкости данного мероприятия. Другая часть политики управления описывает, кто может распространять пароли – имеет ли право пользователь сообщать свой пароль другим?
Независимо от политики процедуры управления должны быть тщательно продуманы и подробно регламентированы, чтобы избежать раскрытия паролей. Критичным является выбор начальных паролей. Бывают случаи, когда пользователи вообще не работают в системе и, следовательно, не активируют счета. Значит, начальный пароль не должен быть очевидным. Никогда не присваивайте счетам пароли по умолчанию, каждый раз придумывайте новый пароль. Если существует печатный список паролей, его необходимо хранить подальше от посторонних глаз в надежном месте. Впрочем, лучше вообще обойтись без подобного списка.
Приведем один набор простых рекомендаций по выбору паролей:
• не используйте в качестве пароля производные от входного имени (само имя, обращенное, записанное прописными буквами, удвоенное имя и т. п.);
• не используйте в качестве пароля свое имя, отчество или фамилию;
• не используйте имя супруги (супруга) или детей;
• не используйте другую ассоциированную с вами информацию, которую легко узнать (номера документов и телефонов, марку автомобиля, домашний адрес и т. п.);
• не используйте чисто цифровой пароль или пароль из повторяющихся букв;
• не используйте слов, содержащихся в словаре английского или иного языка, в других списках слов;
• не используйте пароль менее чем из шести символов;
• используйте пароли со сменой регистра букв;
• используйте пароли с небуквенными символами (цифрами или знаками пунктуации);
• используйте запоминающиеся пароли, чтобы не пришлось записывать их на бумаге.
• используйте пароли, которые вы можете ввести быстро, не глядя на клавиатуру.