一般論としてパスワードの有効期限を設けることは現在では否定されています。

それはそれとして、「パスワードを変更するまでログインできません」というのは、どうやってパスワードを変更するのでしょうか。パスワードリセットということでしょうか…と思いログイン画面を見たら、以下のように書いてありますね。

「ユーザーID」、「パスワード」をお忘れのお客さまは、あらためて新規登録が必要です。

パスワードリセットはできず、再登録ですか…ひょっとしたら「期限切れパスワードだとログインはできるが、パスワード変更を求められる」ということですか? 私はあおぞら銀行の口座を持っていないので、これ以上は調査ができませんでした。

セキュリティのメリット・デメリットを論ずるには、このようなディテールが重要なのです。できるだけ詳しく教えてください。それと、「どちらがまさっているのでしょうか」という質問ですが、何と比較しているのでしょうか? パスワードの有効期限を単にもうけないということでしょうか?

比較を求めるのであれば、比較対象を明確にしてください。

9時間
💌 スーパーレターへの回答方針

頂いたお礼は、調査等に必要なドメイン名やクラウドの費用等で充てさせていただきます。業務上の内容などは有償でもお答えできない場合があります。


0 / 20000
¥0

利用規約プライバシーポリシーに同意の上ご利用ください

徳丸 浩さんの過去の回答