Salasanavaatimuskäytännöstä

21. lokakuuta 2014 klo 15.43
Sijainti: Muut: SurveyGizmo
Avainsanat: saavutettavuus, Yle

Yritin eilen luoda tunnusta, mutta palvelu ilmoitti vain jatkuvasti ”Virhe rekisteröitymisessä, yritä hetken kuluttua uudelleen.” Kun en sulkenut rekisteröitymislaatikkoa yritysteni välissä, nämä ilmoitukset kasautuivat siinä toistensa perään (”Virhe rekisteröitymisessä, yritä hetken kuluttua uudelleen.Virhe rekisteröitymisessä, yritä hetken kuluttua uudelleen.Virhe rekisteröitymisessä, yritä hetken kuluttua uudelleen.” jne.), mikä on varmaankin bugi.

Kun kaverini rekisteröityminen onnistui, päätin kokeilla huonommalla salasanalla (ei erikoismerkkejä eikä tyhjeitä), jolloin rekisteröitymislaatikko viimein kelpuutti minutkin. Turvallisuuden kannalta nuo salasanan merkkirajoitteet ovat aika kökkö homma. Lisäksi rekisteröitymislaatikon pitäisi sanoa suoraan, että se tukehtuu valitsemani vahvan salasanan takia, eikä antaa ymmärtää, että vika on tilapäinen.

Ensimmäinen näennäisesti onnistunut rekisteröitymisyritykseni epäonnistui sekin lopulta, sillä luvattua sähköpostiviestiä vahvistuslinkkeineen ei koskaan tullut (ei roskapostiinkaan). Palvelu antoi minun kuitenkin tilata salasanan vaihtamislinkin, sen sisältänyt viesti tuli perille sähköpostiini, ja salasanan vaihto onnistui. Kirjautumiseen se ei kuitenkaan edelleenkään kelvannut. Tein sitten rohkeasti rekisteröitymiseni uudestaan samoilla tiedoilla, mutta entistäkin heikommalla salasanalla (vain 8 merkkiä, eikä edes viivamerkkejä) ja nyt vahvistusviesti tuli välittömästi. Toivottavasti niiden lähettämisessä oli vain eilen tilapäinen häiriö, eikä tämä kerro vielä kuvittelemaanikin heikommasta salasanojen vaatimuskäytännöstä…

Vastaa viestiin sen kontekstissa (SurveyGizmo)