Ecco uno scenario che incontro spesso:
- Alcuni utenti devono accedere a qualcosa sulla mia rete, ma non hanno un account esistente in AD.
- Creo per loro un account AD che poi utilizzo per consentire l'accesso a una VPN SSL o a un account SFTP o altro.
In genere mando un'email con istruzioni dettagliate sulla connessione e inviando loro una password. Uso spesso un servizio gratuito fornito da Norton per generare una password casuale con > = 8 caratteri.
Senza sapere quale algoritmo utilizza Norton per generare queste stringhe di caratteri casuali, la domanda è: è sicuro? Il sito che sto utilizzando per generare le password è SSL e sto messaggiando la password per l'utente, separando quindi le istruzioni (via e-mail) dalla password richiesta.
Come potrei affrontare questo problema in modo diverso per rendere il processo più sicuro senza avere la possibilità che l'utente finale imposti la propria password?