Generazione di password: quali simboli non alfanumerici posso utilizzare?

0

Se questo non è il forum giusto, mi scuso, ma qui va ...

Mi piacerebbe creare un generatore di password, rigorosamente per me stesso. Mi piacerebbe avere quattro "livelli" di personaggi, ma sono un po 'incerto su quali simboli dovrebbero essere in ognuno dei tre ultimi, dal momento che non conosco i simboli che i siti potrebbero non consentire. So che questa è in qualche modo una questione di "opinione personale" - ma lascia chiamarla "esperienza" invece ...

Non utilizzerò mai lettere accentate, lettere di altri alfabeti (greco, cirillico, ...), lettere utilizzate solo in alcuni paesi (come lettere specifiche per la Scandinavia o la Polonia) o simboli speciali (come "mascolino" o "punto interrogativo capovolto"). Quindi per favore ignora questi ...

I miei quattro "livelli":

  • Lettere maiuscole e minuscole e cifre
  • Simboli, "sempre" consentito (se il sito accetta simboli nelle password, accetta questi)
  • I simboli "di solito" sono ammessi (se il sito consente più del minimo di simboli, consente anche questi)
  • Simboli "a volte" vietati (nel raro caso alcuni simboli sono non permessi, di solito sono alcuni di questi)

(... E mentre non è applicabile al mio generatore di password, ci sono dei simboli che sono quasi sempre vietati per vari motivi?)

Per quanto riguarda il quarto gruppo, sto pensando in particolare ai simboli che potrebbero fare "cose cattive" a script PHP / ASP / JSP, JavaScript, HTML / CSS e SQL; e quindi sono spesso proibiti.

    
posta Baard Kopperud 27.03.2017 - 16:32
fonte

1 risposta

2

In base a OWASP, che utilizza i riferimenti di Microsoft AD e Oracle Identity Manager, questi simboli sono consentiti.

!"#$%&'()*+,-./:;<=>?@[\]^_'{|}~

link

Tuttavia, suppongo che risponda solo alla tua domanda "di solito". OWASP spiega inoltre che "Vari sistemi operativi e applicazioni possono applicare limitazioni a questo set".

Che per me dice, è completamente soggettivo. Significativo, se sono uno sviluppatore di applicazioni, posso scegliere di utilizzare gli standard di settore (OWASP) o utilizzare il mio sottoinsieme.

Quindi, per rispondere alla domanda "sempre", penso che sarebbe sicuro presumere che siano accettabili.

!#$%&()+-/:;@[\]^_|~

Inoltre, date le informazioni di cui sopra, vorrei andare con queste come le opzioni "a volte vietate".

"$%'()*+,-./:;<=>[]'{}

Poiché questa è una domanda piuttosto soggettiva, nessuna risposta può essere accurata al 100%. Penso che questo dovrebbe aiutare con il tuo compito però ..

    
risposta data 28.03.2017 - 17:59
fonte

Leggi altre domande sui tag