2018-03-21 22:56:56 +0000 2018-03-21 22:56:56 +0000
188
188

同僚にパスワードの長さをからかわれないようにするにはどうしたらいいですか?

職場では、初日にログインパスワードを選択することになっていました。私は長くて複雑な(数字と記号が混ざった)パスワードを選びましたが、それは私にとっては覚えやすくても、肩越しに見ている人や立っている人が推測するのは難しいものでした。私は、パスワードとセキュリティを真剣に考えていて、家では KeePass を使っていて、サービスに関係なく、長くて複雑なパスワードを選ぶようにしています(サービスが許可している場合、例えば Gmail のように、私は 64 文字のパスワードを使っていて、KeePass のデータベースがそれを保持しています)。長くて複雑なパスワードを持つことがなぜ笑えるのか、私にはわかりません。コンピュータに興味を持った時から、長くて複雑なパスワードの使い方やパスワードデータベースの設定についてのサイトやブログをよく読んでいました。

編集:いくつかのことをはっきりさせておきましょう:

  • 私のパスワード at work は長くて複雑 but not 64文字の長さですが、一般的な人のパスワードよりは長いです。

私が作ろうとしているポイントは、私がどこにいるかに関係なく、私は長い複雑なパスワードを自然な習慣として好むのであって、セキュリティ上の問題やパソコンの災害の後ではありません。

私は非常に内向的で対立しない人間ですが、同僚に礼儀正しくアプローチして、私が長いパスワードを持っていることを広めないように頼むにはどうしたらいいでしょうか?

回答 (16)

431
431
431
2018-03-21 23:43:34 +0000

そんなことを無視して、結局同僚は他の誰かを盗聴しに行ってしまう。彼に餌を与えてはいけないし、それがあなたの士気に影響を与えてはいけない、それは重要ではありません。

302
302
302
2018-03-22 14:02:53 +0000

専門的には、私はシステム管理者です。私の人生の悩みの種は、セキュリティを真剣に受け止めようとしないユーザー、あなたの同僚がそうであるように、セキュリティを冗談のように扱うユーザーです。何年も前、私にはOracle DBAがいましたが、彼は彼がアクセスできるすべてのシステムで1文字のパスワードを持っていることを誇りに思っていました。その人は、自分が会社にどのような損害を与えているかを説明しようとして、血の涙を流していました。**あなたの同僚があなたのパスワードについて笑うたびに、それはその人がまさにその瞬間にあなたが歩いている地面を祝福していることを考えるのに役立つかもしれません。私は、OPが何をすべきだと思うかを明確にすることを求める高評価のコメントに注目しています。私は、このようなことをしているのですが、私は、自分自身を変えることは、例えば、新しい光で物事を見ることを意図的に選択することは、私たちの誰もが確実に行うことができる数少ない変化の一つであると思います。しかし、change your mindsomething you doと考えていない人のために、私はそれについて明確にしておきましょう。OPが自分自身を「_非常に内向的で非対立的」と表現していることを考えると、キルジのように、私は何もしないことをお勧めします。しかし、OPは今それをしていて、明らかに彼/彼女のために働いていません。だからこの答えは、彼が何もしないで、まだ彼自身の中でより良い気分になるにはどうすればいいのか、ということです。

96
96
96
2018-03-22 09:00:53 +0000

あなたをからかっている人に対応するにはいくつかの方法があります。

あなたは彼があなたのパスワードの長さについてのコメントを作って聞くたびに、行に沿ってあなたの小さなコメントで応答:

あなたは長さを比較する上で非常に熱心に見える、あなたは任意のチャンスで任意の不安を持っていないだろうか?

94
94
94
2018-03-22 11:23:58 +0000

誰もこのような言葉で答えを出してくれなかったことに驚き、そのためだけにこのサイトに参加しました。あなた自身のために、あなたの個人的な成長のために、それを乗り越えることを学んでください_

あなたの質問から判断すると、これはあなたの仕事の最初の日だけでなく、あなたは大学から来ている可能性があります。大学と現実の世界との違いについて学ぶべき教訓があります。

誰かがあなたの長いパスワードについていくつかの楽しみを作っている場合は、おそらく全く悪意がなく、あなたにも漠然とハラスメントに近いように思われる場合は、それは少し強くなることに努力を投資する時間です(または以下の弱さ)。本当の嫌がらせと、通常の社会的交流の一部を形成する小さな迷惑行為を区別する線があり、両方の状況を区別することを学ぶことが重要です。

33
33
33
2018-03-24 06:05:32 +0000

**あなたの仕事のプロフィールに基づいて、この機会に1時間の説明会をしていただけます。パスワードのエントロピー 2. なぜ短い失言(覚えにくい)は長い4つのランダムな単語よりも良いことはありません

また、あなたの職場が許可されている場合は、 xkcd漫画のプリントアウトを取り、あなたがパスワードを覚えやすい長いを使用することを好む理由を要約したよりもあなたの壁に貼り付けます

25
25
25
2018-03-22 14:49:01 +0000

彼を無視してください。

それはあなたの職場での最初の日であり、この男はすでにばかげた問題であなたをあざけっています。何がここで起こるかは、男があなたのパスワードがおかしいことを発見したということではありませんが、それは彼が新しい男が不快に感じるようにするために何かを探していたということです。ベテランの従業員や新人?

あなたが戻って話をすれば、あなたは彼が彼のターゲットをヒットしていることをいじめっ子を知ってみましょう。そして、それは(経験の徳によって)彼は最大の効果(と彼は心の中であなたの最善の利益を持っていないでしょう)のためにあなたの応答を転送するために誰を知っているので、それは、より悪いかもしれません。もし彼があなたに直接話そうとしてきたら、あなたは彼が何か重大なことを言うことを期待しているかのように、ただ黙って彼を見ていてください。彼が話を停止したとき、あなたは彼が深刻な何かを言うことを期待しているかのように、ただ彼を見てください。種類の “OK、あなたは私の仕事から私をそらしている。今、あなたは私の注意を得たこと、何がそんなに重要ですか?"態度。

16
16
16
2018-03-22 14:00:11 +0000

私は彼の行動が非専門的で下劣であることを最初に確認します - 彼はただあなたの顔にあなたを嘲笑しているのではなく、あなたの背中の後ろに他の人を嘲笑しているという事実は受け入れられません;それはそれが長いパスワードやプロジェクトを地面に実行する主要なコックアップとして取るに足らないものであるかどうかは問題ではありません - あなたは嘲笑のターゲットにされない権利を持っていますが、どんなにささいなこと。

人々はあなたが何かをする必要はないかもしれないし、彼は飽きて、時間内にそれをドロップする可能性があることに間違っていません。彼はその後、単に後でのためにいじめるために他の何かをピックアップした場合、私はこれを無益と考えるだろう。それは大騒ぎを引き起こすしたくないことは大丈夫ですし、あなたが問題に対処するためにもっと何かをしたい場合は、それは完全にあなたの呼び出しです。この時点では、彼はあなたに迷惑をかけていることに気付いていないかもしれないし、それが冗談だと思っているかもしれないと、私は彼に疑いの余地を与えようと思っています。あなたは、彼の行動があなたを不快にさせていること、および/または、あなたは彼が最初の場所であなたのパスワードを見るべきではないと考えていないことを彼に伝えることができます - それにコメントすることはおろか、それに。それは一般的に可能な場合には、対人関係の問題を自分で整理することをお勧めします。しかし-

**彼の行動があなたを悩ませている場合は、他の誰かに伝えることは大丈夫です。それは完全な苦情処理手順である必要はありませんが、あなたがあなたを悩ませている何かについてのチャットを持っていることができるかどうかを尋ねるだけで、誰かが(あなたはすぐに名前を付ける必要はありません)あなたを悩ませているあなたについての些細なコメントをしていることを持ち出す。上司は、対立の規模に応じて適切な方法でそれを処理する立場にあります。

上司に誰かがあなたを怒らせていることを知らせることは、宣戦布告ではありません。あなたがあなたの頭を下に保ち、何も言わない場合、彼らはこれを行うことはできません!

それは何もないと何の問題もないかもしれませんが、それが十分に長く続く場合でも、この小さな何かが、手に負えなくなることができます。

11
11
11
2018-03-23 18:16:56 +0000

あなたは子供ではありませんが、正直なところ、ダイナミクスは同じです-あなたがいじめられているとそれはあなたを悩ませているので、私は、小児期のいじめに関する研究からいくつかの情報を提示します。

  1. あなたを苦しめ、あなたの個人的な権利を侵害するもの “からいじめについてのあなたの心を変更します。あなたが彼があなたを悩ませることを示せば示すほど、彼は彼が望むものをより多く得る。より良い対処法の一つは、"いじめがほとんど効果がなかったことをいじめっ子に示すように、その状況を無視すること "です。上記の研究では、攻撃者や他の対峙戦略との戦いは、いじめられた子供が一度に処理することができるよりも多くの問題につながる傾向があった。別の記事、いじめの長期的な影響は、mentalhelp.netからも、あなたに使用されるかもしれないいくつかの良い実用的なアドバイスを持っているようです。例えば、

あなたはdo彼に抵抗したい場合は、私は大きな戦争を設定したり、大きな侮辱を作る前に慎重に考えると思いますが、これらは良いアイデアではありませんが、あなたはの行に沿って何かを言うことができる "の[シュラッグ] doesn’t it make sense to you that each person uses as big a password as he’s capable of remembering? それから目を背けて、彼を見限ったように振る舞い、仕事に関連したことで忙しくしてください。彼がもっと何かを言ったら、「えっ、まだここにいるの?おい、あなたはあなたがすべき仕事を持っていないのか?"と言ってから、dismissively再びあなたの背中を向ける。あなたの机から離れて歩くか、彼はそこにいないふりをして、会話の中で他の誰かを巻き込みます。あなたが上昇するのではなく、最後に落ちる、できるだけ低い声のトーンですべてを言うことを確認してください。ビデオ調性の影響を見に行くと、それを使用してください あなたを助けるかもしれない、その同じYouTubeチャンネル、カリスマ・マトリックスによる他の多くのビデオがあります。

6
6
6
2018-03-23 13:52:39 +0000

実際にあなたの質問に答える回答は多くありません - どのように彼はあなたを悪く見せてオフィスの周りを回るのを停止させる方法。理由(パスワード)は二の次です。これは全くあなたのパスワードについてではありませんが、それは新しい男をからかう男についてです。

あなたは非対立的なように自分自身を記述するので、IMHOあなたは丁寧に、しかししっかりとの行に沿って何かを言うべきである “ヘイフレッド。多くの職場では、新入生をからかうことは儀式であり、通過儀礼でもあるのかもしれません。それはまた、新しい男のチェックでもあります。あなたはどのように対応するのですか?すぐに人事部に駆け込んで苦情を申し立てますか?笑いながら肩をすくめる良いスポーツですか?

あなたができる最善のことは、それがこのレベルに留まるならば、あまり深く考えないこと、そして何よりも自分自身を変えないことだと思います。はい、あなたのタグは正しいです、これはプロではない行動ですが、ほぼすべての職場には少なくとも1人はそのような人がいます。

それはもう無害な楽しみではないというポイントになる場合は、男自身の後に関与する最初の人は、あなたの直属の上司です。単純に「不快な思いをしている」「どう対処していいかわからない」「どう判断していいかわからない」ということを伝えましょう。この男が無害な冗談を言っているだけなのか、そうでないのかで、あなたは直属の上司にアドバイスと助けを求めているのです。彼はコーヒーマシンで男に話をすることができますし、彼を停止するように依頼し、誰も顔を失った。

4
4
4
2018-03-25 01:50:32 +0000

あなたの同僚は***正解です。あなたはパスワードを使っていません。あなたはパスフレーズを使っています。

有名なことに XKCD.com/936: パスワードの強さ で指摘されているように (コピーされて Abhijit’s answer に表示されていますが、XKCD のグラフィックのほとんどのあからさまなコピーのようにホバーテキストが欠けています)、何が良いセキュリティ証明書になるのかについては、多くの誤解があります。多くの場合、もっと強力な方法は、何百、何千ビットもの長さの暗号鍵を使うことです。しかし、ssh-agent を効果的に使うような技術は、そのような強力なセキュリティを日常的に簡単に実装できるようにします。

そのような技術の問題点は、ユーザの教育や、おそらくいくつかのソフトウェアソリューションとの互換性のような問題です。ああ、そして、セキュリティ方法を選択する人々による不慣れさ。教育は、これらの問題をすべて取り除くことができるかもしれません。その日を楽しみにしています。

そんなシンプルさ(日常的な使い方)が実現するまでは、パスワードの使用はある種の妥協点ですね。より良い状況になるまでは、パスワードが入力される場所を制限して、安全なシナリオでのみ使用されるようにし、安全で信頼できるコンピュータを使用して、手動で再作成するのがさらに困難な、より精巧な認証情報を送信することがはるかに良いアプローチです。しかし、手動で、より良い、より悪い、達成可能なセキュリティを達成するために多くの努力をすることは、両方の世界の最悪を達成するための決定のように感じています。また、彼はタイプミスをしてしまい、ある程度の頻度でタイプしなおす必要があります。私自身も8-13のような長さのパスワードで同じ問題を抱えているので、彼が4番目、5番目、6番目の単語に到達したとき、私は彼が非常に不必要に自分自身にそのようなトラブルをもたらしているように感じます。確かに人が15-19文字に固執する場合、彼らは異常に長いという目標を達成し、ほとんどの人よりも安全で、ほとんどのボットネットが簡単にクラックできるようにしようとしているものよりも安全です。したがって、15-19のような長さを超えた余分な20数文字(あるいは、あなたが使ったことのあるいくつかのパスワードでは40数文字と言っている)は、大きな利益を提供することなく、苦痛を伴う複雑さで終わるだけです。だからこそ、その判断ミスがユーモアの原因になっているのです。最良の場合は、毎回正しく入力しているうちに、一日のうち余分な時間を取られてしまうことになります。(最悪の場合は、さらに時間を取られていることになります。)

だから、セキュリティのような重要な問題に真剣に取り組もうとする友人の意欲には感心しますが、彼の判断は少し的外れであるとも感じます。最近では、私は通常、ちょうど礼儀から自分自身に笑いを維持しようとしますが、時々私は彼が彼のパスフレーズの権利を取得するために4回目を試してみる必要があるのを見たときにそれについてコメントする傾向があります。(そして、私は彼がどのように多くの文字を入力するかを見ることができるので、それは通常、彼をトリップアップするために取得する後の文字のいくつかです。)

どのように私は丁寧に私の同僚にアプローチし、私は長いパスワードを持っていることを広めることを停止するために彼に尋ねるのですか?

また、IPSスタック交換を検討したいかもしれません。そのサイトには、"伝えたいメッセージを伝え、相手が私が伝えたいことを聞いても感謝してくれないことがわかっているときに、期待されるマイナスの結果を経験しないにはどうすればいいですか?"という質問がたくさんあるようです。言い換えれば、質問は、"自分がしたいことをして、その人にそのような反応をしてほしくないからといって、その人がしそうな反応をする別の人の権利を奪うにはどうすればいいのか?"ということです。本当に不公平な質問で、他人をコントロールしようとせず、ただ仲良くするために自分の役割を果たすのが職場の正解であることが多いです。しかし、あなたが尋ねてきたので、いくつかの可能性のある選択肢を紹介しましょう。だから、これは彼が冗談を言うために簡単な機会を活用しようとしているだけではないかもしれません。人を困らせることは、(少なくとも時々は)効果的なテクニックなので、あなたの同僚は簡単には動揺しないかもしれません(私が言っているわけではありません)。(私は、それが望ましい結果に到達しそうであっても、そのテクニックが倫理的であると言っているわけではないことに注意してください。私は副作用があるかもしれないことを認識しています。あなたの同僚は、それらをあまり考慮していないかもしれません)。彼はあなたにいくつかの良いことをしているという彼の信念は、あなたが彼の信念を好きではない場合でも、彼の決定に力を与えるかもしれない、と彼の信念が実際に間違っている場合でも。同僚が仕事の安全が脅かされていると感じるように、行動制限を課すかもしれない上位の権威に訴えようとするような不愉快なテクニック。(これは本当にあまり良い方法ではありません。もちろん、あなたが嫌がらせを受けていることも、あまり良いアプローチではないと主張することもできます)。)

もう一つのオプションは、彼があなたから提案している行動に従うことかもしれません。

前の段落のアプローチのいくつかは、彼らも考慮されるべきではないほどひどいですなぜ説得力のある引数があることに注意してください。(何人かは、彼にそのような意地悪なアプローチで勝たせることによって、彼にさらに力を与えることに異議を唱えるでしょう。経営陣を巻き込むような過酷な手段で彼の力を奪うことに反対する人もいるだろう)。) だから、私はどちらのアプローチが最も正しいか、あるいは最も正しくないかというスタンスを取るつもりはありません。私が言っているのは、可能性のある選択肢のいくつかです。いくつかのアプローチは、何人かの人にとってより良くも悪くも働くかもしれませんし、状況に依存するかもしれません。短いパスワードのせいで誰かがシステムに侵入してきても、私のせいではないだろう」と言うだけです。時間をかけて短くしていけばいいのです。これは実際に彼を鼓舞することができるかもしれませんより/より強く戦うために、反応が開発されたことを認識しています。だから短期的には状況を悪化させることになるかもしれない。しかし、今までと同じ反応を繰り返すだけでは、結局そのやり取りは彼を飽きさせてしまい、話題をそっちのけにしてしまう可能性が高いです。

1
1
1
2018-03-25 13:39:01 +0000

ここでは良い答えの多くは、しかし、質問は人にアプローチし、停止するように求める方法だった。私はそれが座って、それはあなたがやっているすべてのときに嘲笑されることが不快になることを議論することによって行われると思いますあなたの責任を取っている企業のシステムと知的財産を保護するためにあなたの部分を行うには、強力なパスワードを使用しています。簡単に言えば、もし会社が侵入されたとしても、あなたのパスワードを推測されることはありません。それが現在のベストプラクティスに従っている場合は、上記のようにリブに応答するだけです。

これは実際に広がっているように聞こえますし、もしそうであれば、対処するためのあなたの戦略が変わるでしょう。あなたはそれを認め、笑いながら、それを軽んじることを検討するかもしれません – しかし、あなたはそれが正しいことだと思っていたという立場を維持しながら。

1
1
1
2018-03-27 19:29:21 +0000

まず、長いパスフレーズと、それを繰り返し入力する必要性が実際にあなたの邪魔になっていないことを確認してください - それが例えば、ログオンするのに2分かかる場合、あなたは人々に友好的な娯楽のための根拠を与えています。この場合、複雑で安全なパスワードを使用してください。そのようなパスワードを手に入れて、しかもすぐに覚えられるようにするコツは、上の漫画をアレンジしたものだ - 最後のコマ -> “T'saBS.-C! 由来のテキストを知っていれば簡単に覚えられますが、肩越しに見ている人が意味不明な言葉を見ても覚えられません。

しかし、もしあなたが速いタイピスト(数秒でそのようなパスフレーズを入力できる)ならば、「私は見つめられている」から「私は速いタイピストであり、複雑なパスフレーズを覚えることができるのでうらやましい」に考え方を変えてみてはいかがでしょうか。そして、それは全く問題ではなく、少なくともあなたのものではありません - あなたが対立する必要があるときに対立するあなたの方法としてそれを使用してください。

-1
-1
-1
2018-03-22 16:51:05 +0000

しかし、職場では管理職や人事部は、このような(彼らから見て)些細なことをしている同僚の不作法について、あなたを擁護するために飛びついてくることはよくありません。それをしなければならないとは思いませんが、悪い職場文化との戦いや修正に費やす労力と、自分の仕事をして自分のキャリアや経済的な幸福のために費やす労力とのバランスをどう取るかを決めなければならないと思います。64文字のパスワードを作ることは、パスワードセキュリティが冗談のように見えるように_does、そしておそらくそれが非現実的でばかげているように見えるので、良いセキュリティのアドバイスに従いたくない人々の文化に貢献しています。まともに選ばれた16文字のパスワードは、すべての実用的な目的のために同じように良いことになるだろうし、あなたがそれを入力するために行くたびに目立ってばかげたように見えることはありません。

-3
-3
-3
2018-03-28 14:35:10 +0000

あなたのオフィスの環境にもよりますが、一つの選択肢は、彼をバギーパンツにすることです。だから、彼のパスワードをクラックして、彼の名前でオフィスのグループチャット/メールリストにいくつかの恥ずかしいメッセージを投稿し、彼はそれについて文句を言うとき、あなたは機転を利かせて(または嘲笑的に、あなたの選択)指摘することができます、ちょっと多分彼のパスワードがもう少し長かった場合…

私はあなたが実際にそれを行う場合は、このために解雇(または訴えられた)を得ることの多分20%のチャンスを与えると、セキュリティ上の欠陥を指摘するための表彰を得ることの多分2%のチャンスを。いずれにしても、それは素晴らしい物語を作るでしょう!

-4
-4
-4
2018-03-22 21:47:58 +0000

いくつかの考え: ( 業界での数十年の経験に基づいていますので、100%真実であり、現実であり、何度も見てきました)

1.彼は、パスワードの複雑さのリターンが減少するポイントをはるかに過ぎていると考えているかもしれません。2. パスワード攻撃は、特に企業ネットワークでは、他の選択肢と比較して、通常は価値のあるベクトルではないと考えているのかもしれません。フィッシング/クイファックス。彼はすでにwhat you will soon find outを知っていて、会社のネットワークにはパスワード以外にも巨大な脆弱性がたくさんあります。なぜ気にする?実際、これは彼をイタズラするための完璧な仕掛けです。)

-5
-5
-5
2018-03-22 00:24:45 +0000

会社の方針を確認してください。

パスワードを入力しているときに肩越しにパスワードを見て、他の人とパスワードについて話し合っていたことを報告できるかどうか確認してください。特定のポリシーがない場合でも、それは1つはそれをしないことは自明のようです。

64文字のパスワードは、あなたが必要とするよりも4倍長いかもしれませんが、それは他の仲間が嘲笑し、スタッフを落胆させる会社の時間を無駄にする必要があることを意味するものではありません。それは効果的である可能性が高いですか、それは代わりに、彼らの成熟度と肯定的な労働環境への献身に依存し、嘲笑の別のラウンドにつながるでしょう。

彼は単にポストイットノートに目盛りマークを作ることによって費やすどのくらいの時間を文書化し、あなた自身の時間の多くを取らないでください、あなたが後でより落ち着きを感じ、マネージャーとの問題を取ることを望むならば、あなたは彼が無駄にした時間とあなたの時間の効率的な使用法を示している記録を持っているでしょう。

長いパスワードは一度だけで済むので、あまり時間を無駄にしていませんが、そのサービスが信頼できるかどうかは別問題です。

あなたが背中を押して快適に感じるならば、あなたはそれが短すぎて推測するのは簡単かどうかを判断するために、セキュリティチームに彼のパスワードを(彼は管理者にそれを明らかにした後に変更することができます)を確認させるだろうと彼に伝えてください(あなたはその理論をサポートする証拠を持っている、彼の口は彼のIQとパスワードの長さを合わせたものよりも大きいことを、その理論)。

それから彼はすべて興奮して自己報告するでしょう - だからそれはあなたの言葉(と彼の支持者)に対するあなたの言葉ではありません。

人々は新参者が歓迎されていると感じるようにする必要がありますし、彼らがフィットするのを助けるために、嘲笑や嫌がらせは方法ではありません、彼らはおそらく自分の欠点のいくつかを補い、あなたにターゲットを置くしようとしています。