
Плановая смена паролей: разбор темы и аргументов
В предыдущей статье про таблицу Hive Systems я вскользь упомянул рекомендацию NIST: менять пароль при компрометации, а не по календарю. Этот пункт вызвал в комментариях дискуссию, которая оказалась содержательнее самой статьи. Ни одно из этих возражений не снимается ссылкой на авторитет NIST. Разберём тему целиком — и начнём не с аргументов, а с того, как эти аргументы устроены. Читать далее