Überlastung durch Passwörter vermeiden

Name Überlastung durch Passwörter vermeiden
Quellen (Centre for the Protection of National Infrastructure, 2015)
Synonyme Help users cope with password overload
Richtlinie Unterstütze die Nutzer dabei, die mentale Beanspruchung bei der Verwendung von Passwörtern zu bewältigen.
Kontext Nutzer werden in der Regel dazu angehalten, sich Passwörter zu merken, diese nicht zu teilen, nicht wiederzuverwenden und nicht aufzuschreiben. Der typische Nutzer muss sich daher an Dutzende von Passwörtern erinnern. Durch regelmäßige Änderung dieser Passwörter wird die Sicherheit jedoch eher beeinträchtigt als gefördert. Der Nutzer sollte daher von dieser Last befreit werden. Verwende Passwörter nur dann, wenn dies wirklich notwendig ist, und fordere den Nutzer nur dann auf, sein Passwort zu ändern, wenn es einen Hinweis oder einen Verdacht auf eine Gefährdung gibt. Verwende technische Lösungen, die die Belastung des Nutzers minimieren, und erlaube dem Nutzer, seine Passwörter sicher zu speichern. Erlaube dem Nutzer außerdem, sein Passwort schnell und einfach zu ändern und ein eigenes Passwort zu wählen (Smith und Mosier, 1986).
Beispiele Verwendung eines Passwort-Managers
Verwandte Richtlinien [Benutzeridentifikation erleichtern], [Vermeidung umständlicher Sicherheitsanforderungen]
Kategorie Usable Security
Tags Überlastung durch Passwörter vermeiden, Mentale Beanspruchung, Bequemlichkeit, Zugangs- und Zugriffkontrolle
Log history [04/26/2016]: Added to repository

Referenzen

Centre for the Protection of National Infrastructure, G.C.H. &, 2015. Password guidance: Simplifying your approach.

Smith, S.L., Mosier, J.N., 1986. Guidelines for designing user interface software.