<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Hasło nie jest (aż tak) ważne&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:46 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Hasło nie jest (aż tak) ważne&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7874</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    W jakich bankach przelewy groszowe nie są autoryzowane? Fakt, istnieją takie banki, gdzie takie transakcje mogą nie wymagać autoryzacji, ale co do stwierdzenia &quot;w większości banków&quot; mam poważne wątpliwości.  
    </content:encoded>

    <pubDate>Fri, 20 Jul 2012 23:49:41 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7874</guid>
    
</item>
<item>
    <title>borewicz: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7873</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (borewicz)</author>
    <content:encoded>
    @rozie
Biorą pod uwagę, że przelewy groszowe nie są autoryzowane w większości banków to prawdopodobnie parę złotych by ci ubyło, natomiast przybyło by ci parę kont &quot;na słupa&quot;.  
    </content:encoded>

    <pubDate>Fri, 20 Jul 2012 20:45:47 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7873</guid>
    
</item>
<item>
    <title>rozie: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7538</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    W sumie kusi mnie, by założyć konto w jakimś banku wpłacić tam 1000 zł i podać login i hasło[1]. I jakoś jestem przekonany, że po tygodniu kasa nadal będzie na swoim miejscu. Bo - jak już było wielokrotnie wspominane - do realizacji przelewu potrzebne jest jeszcze potwierdzenie (np. SMS). A tak to można najwyżej historię transakcji zobaczyć albo stan konta/dochody. Te ostatnie prościej (i w pełniejszym wydaniu) pewnie uzyskać z systemów podatkowych, księgowych, jakichś zaświadczeń o dochodach itp.

[1] Albo, lepiej, podać każdemu, kto zapłaci 50 zł.  
    </content:encoded>

    <pubDate>Thu, 21 Jun 2012 20:47:48 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7538</guid>
    
</item>
<item>
    <title>Paweł Goleń: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7462</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Dokładnie. Może nam się nie podobać taka polityka haseł, możemy mówić, że właściwe będzie uwierzytelnienie dwuskładnikowe. A im się słupki i tak zgadzają, bo zysk z systemu mają dużo większy, niż koszt fraudów i ewentualne odejścia &quot;ekscentryków&quot; do konkurencji.

Zupełnie nie rozumiem tego głęboko zakorzenionego przekonania, że jak coś jest &quot;bankowe&quot;, to jest to super bezpieczne. Może to skutki starych filmów z włamywaniem się do skarbców? :)  
    </content:encoded>

    <pubDate>Thu, 21 Jun 2012 07:41:32 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7462</guid>
    
</item>
<item>
    <title>rozie: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7460</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Ciekawe kiedy ktoś przytomnie się zorientuje, że DB ma limit hasła o wartości 8. I to cyfr. I żyją. Dokładnie:

Kod Dostępu:
- musi składać się z 8 cyfr,
- nie może zawierać obok siebie 3 identycznych znaków,
- nie może zawierać w sobie ciągu kolejnych cyfr w porządku rosnącym bądź malejącym (np. 123456, 654321).  
    </content:encoded>

    <pubDate>Wed, 20 Jun 2012 22:24:58 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7460</guid>
    
</item>
<item>
    <title>js: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7432</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (js)</author>
    <content:encoded>
    Też mam pewne elementarne przemyslenia na ten temat.
Otóż, uważam, że powinien jasno mówić jaki jest limit, ponieważ w przypadku używania lub wprowadzenia w przyszłości hasła maskowanego łatwiej jest z całą pewnością zrobić formatkę do logowania, gdzie maksymalna szerokość jest do przewidzenia i nie ma 50 malutkich pól do wypełnienia lub nie aktywnych (bo o to pole bank akurat nie pyta)  
    </content:encoded>

    <pubDate>Wed, 20 Jun 2012 12:13:57 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7432</guid>
    
</item>
<item>
    <title>Paweł Goleń: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7411</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Ale tutaj ciężko jest napisać coś więcej. Przyjęta została określona polityka haseł i tyle. Ograniczenie maksymalnej długości hasła jest uciążliwe, ale nie wpływa w istotny sposób na bezpieczeństwo systemu, o ile ta maksymalna długość hasła nie jest śmiesznie mała.

Limit długości hasła występuje często w różnych aplikacjach (w tym bankowościach internetowych). Sync nie jest jedyną aplikacją, w której ograniczenie zostało ustawione na 15 znaków. W innym systemie, z którego korzystam, jest to 16 znaków, jest też przypadek, gdzie ograniczenie to 32 znaki.

Twierdzę też, że dla typowych sposobów ataku na bankowość internetową długość hasła nie ma znaczenia.

Jeśli chodzi o komunikat błędu w przypadku zbyt długiego hasła, to ja akurat wolę, gdy system mówi mi wprost, że moje hasło nie spełnia wymagań, niżby je miał &quot;po cichu&quot; poprawiać. Ale ja dziwny jestem :)  
    </content:encoded>

    <pubDate>Wed, 20 Jun 2012 08:09:17 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7411</guid>
    
</item>
<item>
    <title>Robert W.: Hasło nie jest (aż tak) ważne</title>
    <link>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#c7409</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1130-haslo-nie-jest-az-tak-wazne.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1130</wfw:comment>

    

    <author>nospam@example.com (Robert W.)</author>
    <content:encoded>
    A już myślałem że przeczytam u Ciebie coś więcej, a ty w zasadzie tylko podsumowałeś to co napisał Niebezpiecznik + Piotrek Konieczny w komentarzach pod artykulem [o PIN&#039;ie do karty :]

Moim zdaniem Alior Sync powinien zwracac uwage jak prezentuje uzytkownikowi informacje na temat dlugosci hasla. Jako blad, czy jako obciecie nadmiaru cichaczem tak jak robi to mBank? Drugie podejscie jest lepsze bo nie spedza snu z powiek niektorym uzytkownikom ;]  
    </content:encoded>

    <pubDate>Wed, 20 Jun 2012 05:47:17 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1130-guid.html#c7409</guid>
    
</item>

</channel>
</rss>