2018-03-21 22:56:56 +0000 2018-03-21 22:56:56 +0000
188
188

Comment empêcher mes collègues de se moquer de la longueur de mon mot de passe ?

Au travail, nous devions choisir des mots de passe de connexion dès le premier jour. Je choisis un mot de passe long et complexe (mélangé avec des chiffres et des symboles), il est facile à retenir pour moi, mais difficile à deviner pour quiconque se tient debout ou regarde par-dessus mon épaule.

Un membre de mon équipe a remarqué la longueur, a ri et a demandé pourquoi ? Je lui ai expliqué que je prends le mot de passe et la sécurité au sérieux, qu'à la maison j'utilise KeePass et que quel que soit le service, je m'assure de choisir un mot de passe long et complexe (si le service le permet, par exemple Gmail, j'utilise un mot de passe de 64 caractères et ma base de données KeePass le contient).

Le membre de l'équipe se promène en disant aux gens que j'ai un long mot de passe comme si c'était quelque chose dont on pouvait rire. Je ne vois pas en quoi le fait d'avoir un mot de passe long et complexe est amusant. Depuis que je me suis intéressé aux ordinateurs, j'ai souvent lu sur des sites web et des blogs des articles sur l'utilisation de mots de passe longs et complexes et sur la création d'une base de données de mots de passe.

Edit: Laissez-moi clarifier quelques points :

  • Mon mot de passe au travail est long et complexe mais pas de 64 caractères, mais plus long que votre mot de passe pour une personne moyenne.
  • Les mots de passe de 64 caractères sont pour quand je suis à la maison et que j'utilise des sites qui les supportent(Exemple : Gmail). Je suis une personne très introvertie et non conflictuelle, mais comment puis-je poliment demander à mon collègue de cesser de répandre le fait que j'ai un long mot de passe ?

Réponses (16)

431
431
431
2018-03-21 23:43:34 +0000

Vous ignorez ce genre de choses et votre collègue finit par aller embêter quelqu'un d'autre. Ne le nourrissez pas et ne laissez pas cela affecter votre moral ; ce n'est pas important.

302
302
302
2018-03-22 14:02:53 +0000

Professionnellement, je suis administrateur système. La bane de ma vie, ce sont les utilisateurs qui ne prennent pas la sécurité au sérieux, ceux qui la traitent comme une blague, comme le fait votre collègue. Il y a de nombreuses années, j'avais un DBA Oracle qui était fier d'avoir un mot de passe de un-caractère sur tous les systèmes auxquels il avait accès - et sur le compte Oracle, pour démarrer. Cela m'a fait pleurer des larmes de sang, en essayant de lui expliquer à quels dommages potentiels il ouvrait la société.

Quelque part dans votre entreprise, je vous promets, il y a quelqu'un comme moi. Chaque fois que votre collègue rit de votre mot de passe, il peut être utile de penser qu'à ce moment précis, cette personne bénit le sol sur lequel vous marchez. Si c'est un bâtard vindicatif comme moi, il peut aussi prier pour que ce même sol s'ouvre et avale votre collègue ; mais il se peut qu'il soit plus gentil que moi.

Edit : Je note le commentaire très apprécié demandant des éclaircissements sur ce que je pense que le PO devrait faire. Personnellement, je pense que se changer soi-même, par exemple choisir délibérément de voir les choses sous un nouveau jour, est l'un des rares changements que chacun d'entre nous peut apporter de manière fiable. Mais pour ceux qui ne considèrent pas changer d'avis comme une chose que l'on fait, laissez-moi être explicite à ce sujet. Étant donné que le PO se décrit lui-même comme “très introverti et non conflictuel”, alors comme Kilisi, je recommande de ne rien faire. Mais c'est ce que le PO fait maintenant, et il est clair que cela ne fonctionne pas pour lui. Cette réponse concerne donc la question de savoir comment il peut ne rien faire et pourtant se sentir mieux dans sa peau.

96
96
96
2018-03-22 09:00:53 +0000

Il y a plusieurs façons de répondre aux personnes qui se moquent de vous. L'une d'entre elles consiste à utiliser l'humour.

Chaque fois que vous l'entendez faire un commentaire sur la longueur de votre mot de passe, répondez par un petit commentaire du genre :

Vous semblez très enclin à comparer les longueurs, vous n'auriez pas d'insécurité par hasard ?

94
94
94
2018-03-22 11:23:58 +0000

Je suis surpris que personne n'ait donné de réponse en ces termes, j'ai donc rejoint ce site uniquement pour le faire : À en juger par votre question, non seulement c'est votre premier jour de travail, mais vous venez peut-être tout juste d'entrer à l'université. Il y a une leçon à tirer sur la différence entre l'université et le monde réel.

Si quelqu'un qui se moque de votre long mot de passe, probablement sans aucune mauvaise intention, vous semble même vaguement proche du harcèlement, alors il est temps d'investir des efforts pour devenir un peu plus fort (ou moins faible). Il existe une ligne de démarcation entre le harcèlement réel et les petits désagréments qui font partie de toute interaction sociale normale, et il est important d'apprendre à distinguer les deux situations.

33
33
33
2018-03-24 06:05:32 +0000

**Pouvez-vous simplement renverser la situation ?

En fonction de votre profil de travail, vous pouvez profiter de cette occasion pour avoir une séance d'une heure pour expliquer sur

  1. L'entropie du mot de passe
  2. Pourquoi un petit charabia (difficile à retenir) n'est jamais meilleur qu'un long mot aléatoire

Ou bien, si votre lieu de travail le permet, prenez une copie imprimée de la bande dessinée xkcd et collez-la sur votre mur en guise de résumé ; pourquoi vous préférez utiliser un long mot de passe facile à retenir

25
25
25
2018-03-22 14:49:01 +0000

Ignorez-le.

C'est votre premier jour de travail et ce type se moque déjà de vous pour une question ridicule. Ce qui se passe ici, ce n'est pas que le gars a trouvé votre mot de passe amusant, c'est qu'il cherchait quelque chose pour mettre le nouveau gars mal à l'aise.

  • En d'autres termes, c'est juste un tyran.

Et, bien qu'il y ait probablement une politique d'entreprise en place contre le harcèlement :

  • Le problème est si petit qu'en parler aux RH vous fera probablement mal paraître.

  • Si les RH prennent le problème au sérieux et décident que vous garder tous les deux au travail peut entraîner des problèmes juridiques… qui est le plus facile à virer ? L'employé chevronné ou le nouveau venu ?

Si vous répondez, vous faites savoir à la brute qu'elle a atteint sa cible. Et cela peut être pire, car (en vertu de l'expérience) il sait à qui transmettre vos réponses pour un effet maximum (et il n'aura pas vos meilleurs intérêts à l'esprit).

S'il se contente de plaisanter à ce sujet sans s'adresser à vous, ignorez-le. S'il essaie de vous parler directement, regardez le en silence comme si vous attendiez de lui qu'il vous dise quelque chose de conséquent. Lorsqu'il s'arrête de parler, regardez-le simplement comme si vous attendiez qu'il dise quelque chose de sérieux. Une sorte de “Ok, vous m'avez distrait de mon travail. Maintenant que vous avez attiré mon attention, qu'est-ce qui est si important ?

16
16
16
2018-03-22 14:00:11 +0000

Sur la base de la discussion dans les commentaires, j'ai décidé d'avancer ma propre réponse.

Je confirmerai d'abord que ses actions sont non professionnelles et dégradantes - le fait qu'il ne se soit pas contenté de se moquer de vous en face, mais des autres derrière votre dos est inacceptable ; peu importe qu'il s'agisse de quelque chose d'aussi insignifiant qu'un long mot de passe ou d'une grosse bêtise qui fait échouer un projet - vous avez le droit de ne pas être la cible de moqueries, aussi mesquines soient-elles.

Les gens n'ont pas tort en ce sens que vous n'avez peut-être pas besoin de faire quoi que ce soit et qu'il pourrait s'ennuyer et laisser tomber à temps. Je considérerais que cela ne servirait à rien s'il se contentait ensuite de prendre quelque chose d'autre à taquiner pour plus tard. Il est normal de ne pas vouloir faire d'histoires et c'est à vous de décider si vous voulez faire quelque chose de plus pour résoudre le problème.

Si vous voulez agir dans cette situation, vous pouvez envisager de soulever la question avec lui vous-même. À ce stade, je vais lui accorder le bénéfice du doute, car il n'est peut-être pas conscient qu'il vous ennuie et peut considérer qu'il s'agit d'un badinage acceptable. Vous pourriez lui dire que ses actions vous mettent mal à l'aise et/ou que vous ne pensez pas qu'il devrait regarder votre mot de passe en premier lieu - sans parler de le commenter. Il est généralement préférable de régler vous-même les questions interpersonnelles lorsque c'est possible. Cependant, si le mot de passe est utilisé pour vous mettre mal à l'aise, vous pouvez le dire à quelqu'un d'autre, mais s'il persiste et que cela vous inquiète, je vous conseille de prendre contact avec un responsable ou un superviseur. Il n'est pas nécessaire que la procédure de réclamation soit complète, demandez simplement si vous pouvez discuter de quelque chose qui vous dérange, puis évoquez le fait que quelqu'un (vous n'avez pas besoin de citer de noms immédiatement) fait des commentaires mesquins à votre sujet qui vous dérangent. Ils sont en mesure de traiter le problème d'une manière adaptée à l'ampleur du conflit.

Faire savoir à un supérieur que quelqu'un vous dérange n'est pas une déclaration de guerre ; une partie de leur travail consiste à faciliter la cohésion entre collègues et à surveiller de manière impartiale tout conflit interpersonnel. Ils ne peuvent pas le faire si vous gardez la tête baissée et ne dites rien !

Cela peut finir par n'être rien et ne pas être un problème, mais même quelque chose d'aussi petit, si cela dure assez longtemps, peut devenir incontrôlable.

11
11
11
2018-03-23 18:16:56 +0000

Je vais vous présenter quelques informations tirées d'études sur le harcèlement des enfants, parce que même si vous n'êtes pas un enfant, honnêtement, la dynamique est la même - vous êtes victime de harcèlement et cela vous dérange.

  1. Changez d'avis sur les brimades et passez de “une chose qui vous angoisse et viole vos droits personnels” à “un puzzle à résoudre”

  2. Plus vous montrez qu'il vous dérange, plus il obtient ce qu'il veut. L'une des meilleures stratégies d'adaptation consiste à ignorer la situation, “afin de montrer au tyran que l'intimidation a peu d'effet”. Dans l'étude ci-dessus, les bagarres avec l'agresseur ou d'autres stratégies de confrontation ont eu tendance à entraîner plus de problèmes que l'enfant brutalisé ne pouvait en gérer à la fois.

  3. Un autre article, the long-term effects of bullying , de mentalhelp.net semble également contenir de bons conseils pratiques qui pourraient vous être utiles. Par exemple,

Si vous voulez lui résister - je réfléchirais bien avant de lancer une grande guerre ou de faire une grosse insulte, surtout parce que cela peut montrer que vous êtes gêné, ce qui n'est pas une bonne idée - mais vous pourriez dire quelque chose du genre “[haussement d'épaules] n'est-il pas logique que chaque personne utilise un mot de passe aussi gros que celui dont elle est capable de se souvenir ? Puis, détournez-vous et agissez comme si vous l'aviez renvoyé - occupez-vous de quelque chose en rapport avec votre travail. S'il dit quelque chose de plus, dites "quoi, vous êtes toujours là ? Mec, tu n'as pas de travail à faire”, puis tournez-vous à nouveau le dos avec dédain. Éloignez-vous de votre bureau ou impliquez quelqu'un d'autre dans la conversation, en faisant semblant qu'il n'est pas là. Assurez-vous de tout dire sur un ton aussi bas que possible, qui tombe à la fin au lieu de se lever. Allez voir la vidéo The Impact of Tonality et utilisez-la ! Il existe de nombreuses autres vidéos de cette même chaîne YouTube, Charisma Matrix, qui pourraient vous aider.

6
6
6
2018-03-23 13:52:39 +0000

Peu de réponses répondent réellement à votre question - comment faire pour qu'il cesse de vous faire mal paraître au bureau. La raison (mot de passe) est secondaire. Il ne s'agit pas du tout de votre mot de passe, mais d'un gars qui se moque du nouveau.

Vous vous décrivez comme non conflictuel, donc IMHO vous devriez poliment mais fermement dire quelque chose du genre “Hey Fred. Tout le monde s'est moqué du nouveau, tu peux arrêter maintenant”

Dans de nombreux lieux de travail, se moquer de manière inoffensive du nouveau est un rituel, peut-être même un rite de passage. C'est aussi un contrôle du nouveau. Comment réagissez-vous ? Courrez-vous immédiatement aux RH et déposez-vous une plainte ? Êtes-vous un bon sportif qui se moque de lui en riant ?

Le mieux que vous puissiez faire, si cela reste à ce niveau, est de ne pas trop y réfléchir, et surtout de ne pas vous changer. Oui, votre étiquette est juste, c'est un comportement non professionnel, mais presque tous les lieux de travail ont au moins une telle personne.

Si cela en arrive au point de ne plus être un amusement inoffensif, la première personne à s'impliquer après le gars lui-même est votre supérieur immédiat. Dites-lui simplement que vous vous sentez mal à l'aise et que vous ne savez pas comment gérer cette situation, ni comment la juger. Si ce type ne fait qu'une blague inoffensive ou non, vous demandez alors à votre supérieur hiérarchique de vous conseiller et de vous aider. Il peut parler au type à la machine à café et lui demander d'arrêter et personne ne perd la face.

4
4
4
2018-03-25 01:50:32 +0000

Votre collègue a raison. Vous n'utilisez pas de mot de passe. Vous utilisez une phrase de passe. Et il y a de l'humour dans cette notion.

Comme l'a fait remarquer XKCD.com/936 : Password Strength (copié et visible dans Abhijit’s answer , bien qu'il manque le hovertext comme le font la plupart des copies flagrantes de graphiques XKCD), il y a beaucoup de perceptions erronées sur ce qui constitue une bonne référence de sécurité. Dans de très nombreux cas, une méthode beaucoup plus efficace consisterait à utiliser une clé cryptographique qui peut être longue de plusieurs centaines ou milliers de bits. Ce serait ridiculement difficile à taper (je n'en ai jamais tapé une moi-même), mais des techniques telles que l'utilisation efficace de ssh-agent peuvent rendre une sécurité aussi forte facile à mettre en œuvre au quotidien.

Les problèmes posés par cette technologie sont des questions telles que l'éducation des utilisateurs et peut-être la compatibilité avec certaines solutions logicielles, deux problèmes que nous pouvons espérer éradiquer. Oh, et la méconnaissance par les personnes qui choisissent les méthodes de sécurité. L'éducation peut permettre d'éliminer tous ces problèmes. J'attends ce jour avec impatience.

Tant que nous n'aurons pas atteint une telle simplicité (d'utilisation au quotidien), l'utilisation de mots de passe est une sorte de compromis. Jusqu'à ce que nous puissions nous mettre dans une meilleure situation, une bien meilleure approche consiste à limiter les endroits où les mots de passe sont tapés afin qu'ils ne soient utilisés que dans des scénarios sécurisés, puis à utiliser un ordinateur sécurisé et fiable pour envoyer des justificatifs d'identité plus élaborés qui sont encore plus difficiles à reproduire manuellement. Mais faire manuellement de gros efforts pour obtenir une sécurité meilleure que mauvaise, mais pire que ce qui est possible, c'est comme prendre une décision qui accomplit le pire des deux mondes.

J'ai moi-même admiré le talent de mon meilleur ami pour utiliser de longues phrases de passe. De plus, il finit par faire des fautes de frappe et doit les retaper avec une certaine régularité. Je trouve cela drôle parce que je peux moi-même avoir le même problème avec des mots de passe d'une longueur de 8 à 13, et donc quand il arrive à son quatrième, cinquième ou sixième mot, j'ai l'impression qu'il se crée de tels problèmes très inutilement.

Vraiment, si vous analysez cela à partir d'un scénario coûts-avantages, quel est le grand avantage d'étendre la longueur de votre mot de passe à des choses comme 35-45 caractères ? Il est certain que si une personne s'en tient à 15-19 caractères, elle atteindra l'objectif d'être anormalement longue, plus sûre que la plupart des gens, et plus sûre que ce que la plupart des réseaux de zombies pourront facilement craquer. Par conséquent, les plus de vingt caractères supplémentaires (ou, vous dites plus de quarante caractères pour certains mots de passe que vous avez utilisés) au-delà d'une longueur comme 15-19 finissent simplement par être d'une complexité douloureuse sans apporter de bénéfice significatif. C'est pourquoi l'erreur de jugement est une cause d'humour. Dans le meilleur des cas, vous prenez du temps supplémentaire dans votre journée car vous le tapez correctement à chaque fois. (Le pire scénario est que vous prenez encore plus de temps).

Donc, bien que j'admire la volonté de mon ami de prendre une position sérieuse sur une question importante comme la sécurité, je trouve aussi que sa décision est un peu malavisée. De nos jours, j'essaie généralement de garder le rire pour moi, juste par politesse, mais j'ai parfois tendance à le commenter quand je vois qu'il doit essayer une quatrième fois de faire sa phrase de passe correctement. (Et comme je peux voir combien de caractères il tape, ce sont généralement certains des derniers caractères qui lui font trébucher).

comment puis-je poliment approcher mon collègue et lui demander d'arrêter de répandre que j'ai un long mot de passe ?

Vous pourriez également envisager l'échange de piles IPS. Ce site semble avoir de nombreuses questions sur “Comment communiquer un message que je veux communiquer, et ne pas subir les résultats négatifs attendus quand je sais que la personne n'appréciera pas d'entendre ce que je veux communiquer ? Reformulée, la question est : "comment faire ce que je veux faire, et enlever à une autre personne le droit de répondre d'une manière que cette personne est susceptible de faire, juste parce que je ne veux pas que cette personne réponde de cette manière ? C'est vraiment une question injuste, et souvent la bonne réponse pour un lieu de travail est de ne pas essayer de contrôler les autres, mais juste de faire sa part pour s'entendre. Mais puisque vous le demandez, je vais passer en revue quelques options possibles.

Tout d'abord, réalisez que votre collègue peut avoir l'impression de vous rendre service, en vous ridiculisant jusqu'à ce que vous réévaluiez vos méthodes et preniez des décisions plus judicieuses. Il ne s'agit donc peut-être pas seulement de sa tentative de profiter d'une occasion facile de faire une blague. Embarrasser une personne dans des actions souhaitées est une technique qui peut être efficace (au moins parfois), et votre collègue pourrait donc ne pas être facilement écarté. (Notez que je ne dis pas que la technique est éthique, même si elle semble atteindre un résultat désiré. Je reconnais qu'il peut y avoir des effets secondaires. Votre collègue ne les envisage peut-être pas autant). Sa conviction qu'il vous fait du bien peut renforcer sa décision, même si vous n'aimez pas sa conviction, et même si sa conviction est en fait erronée.

Vous devrez peut-être recourir à des techniques désagréables comme essayer de faire appel à une autorité supérieure qui peut imposer des restrictions de comportement de sorte que votre collègue ait le sentiment que sa sécurité d'emploi est menacée. (Ce n'est vraiment pas une approche très agréable. Bien sûr, vous pourriez faire valoir que le fait d'être harcelé n'est pas une très bonne approche). Faire cela pourrait restreindre son comportement.

Une autre option pourrait être de se conformer au comportement qu'il vous suggère.

Notez qu'il existe des arguments convaincants qui expliquent pourquoi certaines des approches du paragraphe précédent sont si horribles qu'elles ne devraient même pas être envisagées. (Certains s'opposeraient à ce qu'on lui donne plus de pouvoir en le laissant gagner avec une approche aussi mesquine. D'autres s'opposeraient à lui retirer son pouvoir par des mesures aussi sévères que l'implication de la direction). Je ne prendrai donc pas position sur l'approche qui est la plus ou la moins bonne. Je dis simplement que ce sont là quelques-unes des options possibles. Certaines approches peuvent fonctionner mieux ou moins bien pour certaines personnes, et peuvent dépendre de la situation.

Une autre option peut être de réagir. Dites simplement : "Lorsque quelqu'un pénètre dans nos systèmes à cause d'un mot de passe court, ce ne sera probablement pas ma faute”. Vous pouvez raccourcir ce délai au fil du temps. Cela peut en fait l'inciter à se battre plus/plus fort, en réalisant qu'une réaction a été développée. Le résultat à court terme peut donc être d'aggraver la situation, de votre point de vue. Mais si vous conservez la même vieille réaction, cet échange finira probablement par l'ennuyer et il décidera de laisser tomber le sujet.

1
1
1
2018-03-25 13:39:01 +0000

Beaucoup de bonnes réponses ici, mais la question posée était de savoir comment approcher la personne et lui demander de s'arrêter. Je pense que le meilleur moyen d'y parvenir est de s'asseoir et de discuter du fait que cela vous met mal à l'aise d'être raillé alors que tout ce que vous faites, c'est de prendre vos responsabilités pour protéger les systèmes et la propriété intellectuelle de l'entreprise avec un mot de passe fort. Pour dire les choses simplement, si l'entreprise est victime d'une violation, ce ne sera pas en devinant votre mot de passe. Cela dit, je suppose que votre mot de passe n'est pas long mais extrêmement facile à deviner. S'il est conforme aux meilleures pratiques actuelles, répondez simplement aux nervures comme ci-dessus.

Il semble que cela se soit répandu, et si c'est le cas, votre stratégie de traitement changera. Vous pourriez envisager de le posséder, d'en rire et de le prendre à la légère - mais tout en conservant la position que vous pensiez que c'était la bonne chose à faire.

1
1
1
2018-03-27 19:29:21 +0000

Tout d'abord, assurez-vous que votre longue phrase de passe, et la nécessité de la saisir à plusieurs reprises, ne vous gênent pas. Si elle vous prend, par exemple, deux minutes pour vous connecter, c'est que vous avez donné aux gens des raisons de s'amuser amicalement. Dans ce cas, utilisez un mot de passe complexe et sûr, mais plus court. Une astuce pour obtenir un tel mot de passe tout en étant capable de le mémoriser rapidement est une adaptation du dessin animé ci-dessus - dernier panneau -> “T'saBS.-C ! Facile à retenir si vous connaissez le texte dont il est dérivé, impossible à retenir pour quelqu'un qui regarde par-dessus votre épaule et voit du charabia.

Cependant, si vous êtes une dactylographe rapide (qui peut entrer une phrase de passe comme ça en quelques secondes), changez votre mentalité de "Je suis regardé et jugé” à “Je suis envié pour être une dactylographe rapide et capable de se souvenir d'une phrase de passe complexe”.

Oh, et : un comportement introverti mais obstiné peut être reçu comme beaucoup plus conflictuel que vous ne le pensez. Et ce n'est pas du tout un problème, du moins pas le vôtre - utilisez-le comme votre façon d'être confronté lorsque vous avez besoin de vous confronter.

-1
-1
-1
2018-03-22 16:51:05 +0000

Le comportement de votre collègue est inapproprié, et s'il se poursuit et que vous avez l'impression qu'il vous empêche de travailler efficacement avec lui, vous devez en parler à votre supérieur.

Cependant, sur le lieu de travail, vous vous apercevez souvent que les responsables/responsables des ressources humaines ne sont pas prêts à prendre votre défense contre ce genre de comportement “mesquin” (à leurs yeux) de la part de leurs collègues, et il est donc utile de réfléchir à la manière d'éviter de faire des choses bizarres qui vous font sortir du lot et vous font passer pour quelqu'un que les mauvais collègues veulent taquiner. Je ne pense pas que vous devriez avoir à faire cela, mais vous devez décider comment vous voulez équilibrer les efforts que vous consacrez à combattre/réparer la mauvaise culture du lieu de travail avec les efforts que vous consacrez à votre travail et à l'avancement de votre propre carrière et à votre bien-être financier.

Dans cette optique, je pense que vous abordez peut-être la situation dans son ensemble avec une mauvaise attitude. Faire un mot de passe de 64 caractères fait passer la sécurité des mots de passe pour une plaisanterie, et contribue probablement à une culture où les gens ne veulent pas suivre de bons conseils de sécurité parce que cela semble peu pratique et ridicule. Un mot de passe de 16 caractères correctement choisi sera tout aussi bon à toutes fins utiles, et ne se distinguera pas et ne semblera pas ridicule à chaque fois que vous irez le taper.

Je ne pense pas que changer votre mot de passe maintenant vous aiderait - au contraire, cela ferait probablement croire à votre collègue qui a déjà montré qu'il avait des problèmes de limites qu'il peut vous contrôler de manière inappropriée - mais c'est une chose à laquelle il faut penser pour l'avenir.

-3
-3
-3
2018-03-28 14:35:10 +0000

Selon l'environnement de votre bureau, une option consiste à “baggy pants” lui.

Il se moque de votre mot de passe parce qu'il est long ; en d'autres termes, ce qu'il dit, c'est que son mot de passe est court ! Alors, déchiffrez son mot de passe, postez des messages embarrassants sur le chat du groupe de bureau / liste de diffusion à son nom, et lorsqu'il s'en plaint, vous pouvez lui faire remarquer avec tact (ou moquerie, à vous de choisir), que hé peut-être si son mot de passe était un peu plus long…

Je vous donne peut-être 20% de chance d'être viré (ou poursuivi) pour cela si vous le faites vraiment, et peut-être 2% de chance d'obtenir une mention élogieuse pour avoir signalé une faille de sécurité. Quoi qu'il en soit, cela fera une belle histoire !

-4
-4
-4
2018-03-22 21:47:58 +0000

Quelques réflexions : ( selon des décennies dans l'industrie, donc oui, elles sont toutes 100% vraies et réelles et ont été vues de nombreuses fois )

  1. Il se peut qu'il pense que vous avez largement dépassé le point de diminuer les rendements sur la complexité des mots de passe.
  2. Il se peut qu'il considère que les attaques par mot de passe ne sont généralement pas des vecteurs valables, en particulier sur les réseaux d'entreprise, par rapport à d'autres options. Phishing/Equifax.
  3. Il sait déjà ce que vous allez bientôt découvrir, qu'il y a beaucoup plus de vulnérabilités énormes sur le réseau de l'entreprise que le mot de passe de quelqu'un.
  4. C'est juste un con. Qu'est-ce que ça peut vous faire ? En fait, c'est la configuration parfaite pour lui faire une blague. ;)
-5
-5
-5
2018-03-22 00:24:45 +0000

Vérifiez la politique de l'entreprise.

Voyez si vous pouvez le dénoncer pour avoir regardé par-dessus votre épaule en tapant votre mot de passe et en discutant de votre mot de passe avec d'autres personnes. Même s'il n'y a pas de politique spécifique, il semble évident que l'on ne ferait pas cela.

Un mot de passe de 64 caractères peut être 4 fois plus long que ce dont vous avez besoin, mais cela ne signifie pas que l'autre personne doit perdre le temps de l'entreprise à ridiculiser et démoraliser le personnel.

Comment l'approcher, demandez-lui normalement. Cela sera-t-il efficace ou cela conduira-t-il plutôt à une nouvelle série de railleries, cela dépend de leur maturité et de leur dévouement à un environnement de travail positif.

Documentez le temps qu'il passe en cochant simplement une note sur un Post-It, ne prenez pas beaucoup de votre propre temps, si plus tard vous vous sentez plus à l'aise et souhaitez aborder la question avec le directeur, vous aurez un dossier qui montrera le temps qu'il a perdu et l'utilisation efficace de votre temps.

Comme vous ne devez vous occuper de votre long mot de passe qu'une seule fois, vous ne perdez pas beaucoup de temps, la question de savoir si le service que vous utilisez est fiable est une autre question (qui n'a pas encore été soulevée par votre bourreau).

Si vous vous sentez à l'aise pour repousser le problème, dites-lui que vous demanderez à l'équipe de sécurité de revoir son mot de passe (qu'il peut changer après l'avoir révélé à la direction) pour déterminer s'il est trop court et trop facile à deviner (vous avez des preuves pour appuyer cette théorie, que sa bouche est plus grande que son QI et la longueur de son mot de passe combinés).

Ensuite, il sera tout excité et fera son auto-évaluation - ce n'est donc pas votre parole (et celle de ses partisans) contre la vôtre.

Les gens devraient faire en sorte que les nouveaux arrivants se sentent les bienvenus et les aider à s'intégrer, le ridicule et le harcèlement ne sont pas la solution, ils essaient probablement de compenser certaines de leurs propres lacunes et de vous mettre la cible sur le dos.