Jika Anda memiliki beberapa situs untuk basis pengguna yang sama maka saya harus sangat menyarankan beberapa bentuk single sign on (seperti Shibboleth). Ketika pengguna memiliki kata sandi yang berbeda untuk beberapa situs, mereka cenderung mengalami kesulitan mengingat semuanya. Satu atau dua kata sandi mudah diingat oleh kebanyakan orang, tiga pengguna dapat menuliskannya di lokasi rahasia. Jika lebih dari empat pengguna dapat menulis semuanya pada catatan yang ada dan menerapkannya di meja atau monitor.
Kata sandi tidak perlu terlalu rumit, meskipun harus cukup rumit untuk mencegah upaya pertama atau kedua. Selama sistem / situs Anda memiliki semacam ukuran keamanan yang membatasi jumlah upaya login maka kata sandi tidak perlu terlalu rumit.
Sebagai contoh, jika sistem Anda memiliki batas 3 upaya masuk per jam, maka kata sandi dasar seperti "Cindy65" lebih dari cukup kompleks. Sementara hacker mungkin tahu bahwa nama asli pengguna adalah Cindy, dia benar-benar tidak akan pernah tahu bahwa dia dilahirkan pada tahun 1965. Usahanya secara alami akan menjadi "cindy", " l astname", "Cindy", L astname ", meskipun dengan ini waktu dia diblokir.
Meskipun ini mungkin kasus sederhana dan kata sandi sederhana, itu semua yang benar-benar diperlukan jika Anda admin telah mengatur semuanya dengan benar di sisi server. Kami juga dapat meminta kata sandi yang sedikit lebih rumit yang mudah diingat, seperti kombinasi tombol acak. Simbol dan huruf kapital juga sangat membantu.
Kita hanya perlu mengingat, semakin sulit kita membuatnya pada pengguna, semakin besar kemungkinan mereka akan menuliskannya di depan umum.
Satu hal yang selalu ingin saya tanyakan kepada pengguna saya adalah menulis nama mereka digabung dengan nama obat yang mereka konsumsi, makanan favorit, nama sahabat, dll. Kombinasi kata-kata kamus ini sementara sederhana hampir mustahil untuk dipecahkan.
Contoh: CindyProzac, WilliamCodene, JoePetertherabbit
Semoga berhasil.