2021.02.01

【アプリ開発】パスワードの取り扱いについて

2017年に、アメリカ国立標準技術研究所(NIST)が「NIST SP 800-63-3」という電子認証についてのガイドラインを発表。そこにパスワードについてのアレコレも書かれています。

特に強制するものではないのですが、Webアプリ開発などでも参考になるのでまとめてみます。

パスワード設定について

その代わり、以下を禁止する

その他の周辺機能

参考

詳しくは↓

世界の電子認証基準が変わる:NIST SP800-63-3を読み解く