記事へのコメント56

    • 注目コメント
    • 新着コメント
    grandcolline
    grandcolline サービスを設計するときのチェック項目として利用していきたいなぁ

    2021/09/05 リンク

    その他
    mallowlabs
    mallowlabs 2021年版来てた

    2021/06/19 リンク

    その他
    kita-tuba
    kita-tuba アーキのわかりみが深い

    2021/06/17 リンク

    その他
    sorshi
    sorshi “Unicode 正規化”

    2021/06/15 リンク

    その他
    adsty
    adsty アカウント認証システムの開発で参考になる。

    2021/06/14 リンク

    その他
    dorje2009
    dorje2009 "どのような状況でも、復元可能な暗号化を使用したり、独自のハッシュ アルゴリズムを考案しようとしたりてはなりません"

    2021/06/14 リンク

    その他
    kareki11
    kareki11 基本的なことのようで、全て完璧に対応されているシステムは多くないかも

    2021/06/14 リンク

    その他
    kimbelite
    kimbelite ほんと? 認証にパスワード必要だと思い込んでるやろw

    2021/06/14 リンク

    その他
    hasegawatomoki
    hasegawatomoki パスワードのユニコード正規化!!なるほど〜。

    2021/06/14 リンク

    その他
    yarumato
    yarumato “ユーザーはメールアドレスではありません。電話番号でもありません。一意のユーザー名でさえありません。これらの認証要素はいずれも、変更できる必要があります。”

    2021/06/14 リンク

    その他
    takezaki
    takezaki 保存を強固にする話はよく出てくるけど通信経路に生PW流れていたり、ログに記録されているのをいくつも見ている=>“Argon2id や Scrypt で作成された、暗号として強力な、復元できないパスワード ハッシュを保存すべき”

    2021/06/14 リンク

    その他
    oakbow
    oakbow パスワード強度は長さを長くしたほうが良く、記号など多数の文字種を使う意義はそれほど高くないとされてるので、記号使えなくても構わないかな。でも未だに6文字以下とかある…。多要素認証以外はクリアして欲しい

    2021/06/14 リンク

    その他
    yodelx
    yodelx システム開発者各位向け。 パスワードの再設定の実装、詳細アクティビティのログ、レート制限ログイン試行、ログイン試行の失敗が多すぎる場合のロックアウト、長期間アイドル状態の 2 要素認証プロセスの要求

    2021/06/14 リンク

    その他
    at_yasu
    at_yasu 「ユーザー ID とユーザー アカウントのコンセプトを分離する」これするだけで楽になるよなぁとぼんやり。

    2021/06/14 リンク

    その他
    urd0401
    urd0401 ”クリンゴン語、絵文字、両端に空白を含むASCII アートで作成されたパスワードにしたい人がいれば、それを拒否する技術的な理由はありません" / まさに

    2021/06/14 リンク

    その他
    naggg
    naggg 大文字と小文字の区別はほほ〜っと

    2021/06/14 リンク

    その他
    securecat
    securecat 日本のプログラマがブクマカだけなら、ちゃんと作ってありそうなんだけど、実際にはほとんどのプログラマは非ブクマカだからな。こんな情報、見てさえもいない。

    2021/06/14 リンク

    その他
    nekonyantaro
    nekonyantaro 「パスワードを忘れたとき」をクリックすると「メールでパスワードが送られてくる」のは便利なのだが、流出リスクが常にあるということ。

    2021/06/14 リンク

    その他
    door-s-dev
    door-s-dev ユーザー向けとシステム設計者向けをなぜ混ぜてしまうのか。単なるリストであって読む人のことは考えていないからか

    2021/06/14 リンク

    その他
    hihi01
    hihi01 ちょっとよく読みます。勉強します。

    2021/06/14 リンク

    その他
    nonsugertan
    nonsugertan ユーザーアカウント、認証、パスワード管理に関する知識ブラッシュアップとして拝見します。

    2021/06/14 リンク

    その他
    Panthera_uncia
    Panthera_uncia 必読

    2021/06/14 リンク

    その他
    n-styles
    n-styles 「ランダムに生成された文字列に対して辞書スキャンを実行して、ユーザー名に意図しないメッセージが埋め込まれていないか確認することをおすすめします。」自動生成されたIDに猥語が偶然入ってしまう問題対策か。

    2021/06/14 リンク

    その他
    Gaju
    Gaju gajuが取れなかったのでGajuを取りました

    2021/06/14 リンク

    その他
    kazkun
    kazkun 認証基盤はもう内製する時代ではない気がしなくもない。

    2021/06/14 リンク

    その他
    yuyumomo999
    yuyumomo999 パスワードで記号の使用を許可してないサイトはマジかぁ…ってなる。

    2021/06/14 リンク

    その他
    diveintounlimit
    diveintounlimit 何かわりと当たり前のことがつらつら書いてある感じ

    2021/06/14 リンク

    その他
    raimon49
    raimon49 >ユーザー ID の大文字と小文字を区別しない

    2021/06/14 リンク

    その他
    ducktoon
    ducktoon ユーザー名を制限しないとふざけた名前を登録する人がでてきてサービスの品位が落ちるのがいや

    2021/06/14 リンク

    その他
    faifan
    faifan 『ある週にユーザー名とパスワードを使用してサービスへの認証を行なった後で、アカウントが重複して作成される可能性があることを知らずに、次の週に Google ログインを選択するユーザーがいるかもしれません。』ある

    2021/06/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud 公式ブログ

    ※この投稿は米国時間 2021 年 5 月 7 日に、Google Cloud blog に投稿されたものの抄訳です。 2021 年用...

    ブックマークしたユーザー

    • youko032023/11/10 youko03
    • juser2023/08/18 juser
    • endless_journey_neo2023/07/10 endless_journey_neo
    • kiriano2023/05/12 kiriano
    • wkubota2022/11/23 wkubota
    • katsukiniwa2022/05/21 katsukiniwa
    • tashiromachi0012022/01/07 tashiromachi001
    • akatuki_sato2021/11/19 akatuki_sato
    • grandcolline2021/09/05 grandcolline
    • nijikot2021/07/14 nijikot
    • astk_f2021/07/13 astk_f
    • minoton2021/07/12 minoton
    • yakumo8902021/07/05 yakumo890
    • tk41682021/06/19 tk4168
    • mallowlabs2021/06/19 mallowlabs
    • crayzic2021/06/19 crayzic
    • n500k2021/06/18 n500k
    • hitotakuchan2021/06/17 hitotakuchan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事