Door Anoniem: "Je geeft zelf al een deel van het antwoord op je vraag: onderscheid online en offline. Als de website na 3-10 keer blokkeert is een eenvoudig wachtwoord voldoende. Maar hoeveel sites, routers en andere bestemmingen doen dat vandaag? "
Ze zouden het allemaal moeten doen. Zaken als maximum aantal inlogpogingen instellen e.d. zijn wel iets voor de beheerders van een site; gebruikers gaan daar niet over en hebben daar dus meestal weinig invloed op.
Ik zou graag je telefoon als contactnummer geven aan gebruikers van 'alle' sites, routers die kiezen voor een 3-10 x lockout.
Vooral aan studenten John J. Johnson en John Johnson, die zich voor de deadline voor hun tentamen moeten inschrijven.
(Want lockouts gebeuren, soms als 'geintje', maar meer bij mensen die wat dikke vingers hebben, juist de brave borsten die een echt moeilijk password gekozen hebben. Dat leren ze dan wel af.
En natuurlijk bij mensen die een paar keer teveel proberen met de verkeerde usernaam , (kan prima dat je je usernaam van een andere site intikt. Bij faalpogingen controleer je typisch alleen het password, dat je dat toch echt goed intikt.
En mensen met een naam als johnson, smith e.d. hebben natuurlijk vaak naamgenoten met een zeer nabije username die elkaar onderling dan blokkeren )
Soms moet security boven alles, en moet je de belasting op IT support , verloren tijd , boze gebruikers e.d. accepteren.
En soms worden de belangen anders afgewogen.
Kortom, ik ben niet eens met 'ze zouden het _allemaal_ moeten doen' . Soms kun je de nadelen van zo'n policy niet accepteren.