Sto cercando una fonte autorevole per eseguire il backup della mia posizione in caso di disaccordo sulla politica delle password.
Sto avendo un disaccordo con un cliente sul processo di identificazione / autenticazione dell'utente per un sistema. Il nocciolo di esso è che vogliono che ogni utente abbia una password unica globale (cioè che due utenti non possano avere la stessa password). Ho respinto tutti gli argomenti ovvi contro questo (è una vulnerabilità di sicurezza, confonde l'identificazione con l'autenticazione, è inutile, ecc.) Ma insistono sul fatto che non c'è niente di sbagliato in questo approccio.
Ho fatto varie ricerche su google alla ricerca di opinioni autorevoli (o semi-autorevoli, o anche solo indipendenti) su questo, ma non ne trovo nessuna (principalmente è solo un ovvio errore che non sembra degno di essere avvertito contro, per quanto posso dire). Qualcuno può indicarmi una qualsiasi opinione indipendente, per favore?
Ho trovato un articolo WTF quotidiano , ma (a parte essere troppo spiritoso per essere autorevole), soffre dal problema che ho menzionato sopra, l'inavvisibilità di questo approccio è così evidente che non sembra opportuno spiegarne il motivo.
Per chiarire, capisco i problemi e posso persino spiegarli al cliente, ma il cliente è riluttante ad accettarli, quindi la mia richiesta di fonti indipendenti e / o autorevoli.
Qualsiasi suggerimento a fonti indipendenti e / o autorevoli che confermino che questa è una cattiva idea ricevuta con gratitudine ...