あなたの同僚は***正解です。あなたはパスワードを使っていません。あなたはパスフレーズを使っています。
有名なことに XKCD.com/936: パスワードの強さ で指摘されているように (コピーされて Abhijit’s answer に表示されていますが、XKCD のグラフィックのほとんどのあからさまなコピーのようにホバーテキストが欠けています)、何が良いセキュリティ証明書になるのかについては、多くの誤解があります。多くの場合、もっと強力な方法は、何百、何千ビットもの長さの暗号鍵を使うことです。しかし、ssh-agent を効果的に使うような技術は、そのような強力なセキュリティを日常的に簡単に実装できるようにします。
そのような技術の問題点は、ユーザの教育や、おそらくいくつかのソフトウェアソリューションとの互換性のような問題です。ああ、そして、セキュリティ方法を選択する人々による不慣れさ。教育は、これらの問題をすべて取り除くことができるかもしれません。その日を楽しみにしています。
そんなシンプルさ(日常的な使い方)が実現するまでは、パスワードの使用はある種の妥協点ですね。より良い状況になるまでは、パスワードが入力される場所を制限して、安全なシナリオでのみ使用されるようにし、安全で信頼できるコンピュータを使用して、手動で再作成するのがさらに困難な、より精巧な認証情報を送信することがはるかに良いアプローチです。しかし、手動で、より良い、より悪い、達成可能なセキュリティを達成するために多くの努力をすることは、両方の世界の最悪を達成するための決定のように感じています。また、彼はタイプミスをしてしまい、ある程度の頻度でタイプしなおす必要があります。私自身も8-13のような長さのパスワードで同じ問題を抱えているので、彼が4番目、5番目、6番目の単語に到達したとき、私は彼が非常に不必要に自分自身にそのようなトラブルをもたらしているように感じます。確かに人が15-19文字に固執する場合、彼らは異常に長いという目標を達成し、ほとんどの人よりも安全で、ほとんどのボットネットが簡単にクラックできるようにしようとしているものよりも安全です。したがって、15-19のような長さを超えた余分な20数文字(あるいは、あなたが使ったことのあるいくつかのパスワードでは40数文字と言っている)は、大きな利益を提供することなく、苦痛を伴う複雑さで終わるだけです。だからこそ、その判断ミスがユーモアの原因になっているのです。最良の場合は、毎回正しく入力しているうちに、一日のうち余分な時間を取られてしまうことになります。(最悪の場合は、さらに時間を取られていることになります。)
だから、セキュリティのような重要な問題に真剣に取り組もうとする友人の意欲には感心しますが、彼の判断は少し的外れであるとも感じます。最近では、私は通常、ちょうど礼儀から自分自身に笑いを維持しようとしますが、時々私は彼が彼のパスフレーズの権利を取得するために4回目を試してみる必要があるのを見たときにそれについてコメントする傾向があります。(そして、私は彼がどのように多くの文字を入力するかを見ることができるので、それは通常、彼をトリップアップするために取得する後の文字のいくつかです。)
どのように私は丁寧に私の同僚にアプローチし、私は長いパスワードを持っていることを広めることを停止するために彼に尋ねるのですか?
また、IPSスタック交換を検討したいかもしれません。そのサイトには、"伝えたいメッセージを伝え、相手が私が伝えたいことを聞いても感謝してくれないことがわかっているときに、期待されるマイナスの結果を経験しないにはどうすればいいですか?"という質問がたくさんあるようです。言い換えれば、質問は、"自分がしたいことをして、その人にそのような反応をしてほしくないからといって、その人がしそうな反応をする別の人の権利を奪うにはどうすればいいのか?"ということです。本当に不公平な質問で、他人をコントロールしようとせず、ただ仲良くするために自分の役割を果たすのが職場の正解であることが多いです。しかし、あなたが尋ねてきたので、いくつかの可能性のある選択肢を紹介しましょう。だから、これは彼が冗談を言うために簡単な機会を活用しようとしているだけではないかもしれません。人を困らせることは、(少なくとも時々は)効果的なテクニックなので、あなたの同僚は簡単には動揺しないかもしれません(私が言っているわけではありません)。(私は、それが望ましい結果に到達しそうであっても、そのテクニックが倫理的であると言っているわけではないことに注意してください。私は副作用があるかもしれないことを認識しています。あなたの同僚は、それらをあまり考慮していないかもしれません)。彼はあなたにいくつかの良いことをしているという彼の信念は、あなたが彼の信念を好きではない場合でも、彼の決定に力を与えるかもしれない、と彼の信念が実際に間違っている場合でも。同僚が仕事の安全が脅かされていると感じるように、行動制限を課すかもしれない上位の権威に訴えようとするような不愉快なテクニック。(これは本当にあまり良い方法ではありません。もちろん、あなたが嫌がらせを受けていることも、あまり良いアプローチではないと主張することもできます)。)
もう一つのオプションは、彼があなたから提案している行動に従うことかもしれません。
前の段落のアプローチのいくつかは、彼らも考慮されるべきではないほどひどいですなぜ説得力のある引数があることに注意してください。(何人かは、彼にそのような意地悪なアプローチで勝たせることによって、彼にさらに力を与えることに異議を唱えるでしょう。経営陣を巻き込むような過酷な手段で彼の力を奪うことに反対する人もいるだろう)。) だから、私はどちらのアプローチが最も正しいか、あるいは最も正しくないかというスタンスを取るつもりはありません。私が言っているのは、可能性のある選択肢のいくつかです。いくつかのアプローチは、何人かの人にとってより良くも悪くも働くかもしれませんし、状況に依存するかもしれません。短いパスワードのせいで誰かがシステムに侵入してきても、私のせいではないだろう」と言うだけです。時間をかけて短くしていけばいいのです。これは実際に彼を鼓舞することができるかもしれませんより/より強く戦うために、反応が開発されたことを認識しています。だから短期的には状況を悪化させることになるかもしれない。しかし、今までと同じ反応を繰り返すだけでは、結局そのやり取りは彼を飽きさせてしまい、話題をそっちのけにしてしまう可能性が高いです。