
2 septembrie 2026
Politici de parole: de ce „parolă123” nu mai e o glumă
Multă vreme, „politica de parole" a însemnat o singură regulă: minim 8 caractere, o literă mare, o cifră, un simbol. Standardele moderne de securitate au evoluat mult dincolo de atât — și multe companii încă operează cu reguli din urmă cu un deceniu.
De ce complexitatea singură nu mai e suficientă
O parolă complexă, dar reutilizată pe zeci de servicii, e la fel de vulnerabilă ca una simplă — dacă un singur serviciu terț suferă o scurgere de date, parola devine cunoscută public, indiferent de complexitatea ei. Atacatorii nu ghicesc parole complexe; testează automat parole cunoscute din scurgeri anterioare.
Ce recomandă standardele actuale (NIST)
Lungime peste complexitate. O frază de acces lungă și memorabilă e mai sigură decât un șir scurt de caractere aleatorii greu de reținut — și pe care angajații ajung să le noteze pe un post-it.
Verificare împotriva parolelor compromise cunoscute, nu doar reguli de complexitate arbitrară.
Fără expirare forțată la interval fix, dacă nu există un motiv concret de compromitere — schimbarea frecventă fără motiv duce, de obicei, la parole din ce în ce mai slabe, nu mai puternice.
Un manager de parole pentru întreaga echipă, astfel încât nimeni să nu fie nevoit să memoreze zeci de parole unice.
Cea mai importantă completare: MFA
Chiar și o politică de parole perfectă nu elimină riscul complet — autentificarea multi-factor rămâne completarea esențială, transformând o parolă compromisă dintr-un acces direct într-un obstacol suplimentar.
De unde începi
O revizuire a politicii actuale de parole, combinată cu implementarea unui manager de parole la nivel de companie și activarea MFA pe toate conturile critice, este unul dintre cele mai ieftine și rapide upgrade-uri de securitate pe care le poți face — parte din orice audit de securitate cibernetică bine făcut.
Vrei să discutăm despre infrastructura ta?
Primești o ofertă personalizată, fără niciun angajament.