KOIZUKA Akihiko@koizuka「秘密の質問」は認証要素としては記憶クラスでパスワードと同じなので、強度を確保するには乱数が良いのはパスワードと同じなんだけど、 質問形式なので素直に回答してしまうと身近な人に突破されやすくなり、リテラシー低い人がより危険になる脆弱性があるから廃止すべきやつ引用加藤公一(はむかず)@hamukazu·13時間え?みんな秘密の質問の答えって 「好きな映画は?」→「qp9uwlP8pRgeWlRE8E9y」 とかにしてないの?午前4:24 · 2023年12月13日·5.5万 件の表示191 リポスト20 件の引用411 件のいいね33 ブックマーク33