定期的に強制パスワードリセットするのも手

 だと思う。

よく定期的にサービス会社から「パスワード変更してください」という旨のメールが届くが、
これは任意なのでやりたくない人はやらないでいい。
しかしエバーノートに限らずクラックされているサービス等が増えている現状があるなら、
強制的にサービス会社側でたとえば1年ごとにパスワードを強制的にリセットし、ユーザー
に次回ログイン時に新規パスワードを作ってもらうようにしてはどうか?と思った。

サービス会社側でやってしまうと多分クレームが山のようにくるのだろうなあ。

ワンタイムパスワードなど手立てはあるのだろうけど、費用対効果を考えると
サービス会社としてはやりたくないのだろう。

俺はエバーノート使ってないからいいけど、クラウド化が進む今の世の中で
避けて通れない話のような気もする。


 エバーノート 不正侵入でパスワード流出か NHKニュース
< http://www3.nhk.or.jp/news/html/20130303/k10015918561000.html >