Un buen enlace de restablecimiento de contraseña debe durar 1 hora como máximo, esto le da tiempo suficiente a los usuarios con diferentes navegadores o dispositivos para poder acceder a él. Sin embargo, hay algunos casos en los que puede ser beneficioso tener un enlace que dure más o más corto que una hora.
- ¿Cuánto dura una contraseña antes de que expire??
- ¿Cuánto tiempo debería durar una contraseña temporal??
- ¿Con qué frecuencia caducan las contraseñas??
- ¿Cómo funciona el enlace de contraseña de reinicio??
¿Cuánto dura una contraseña antes de que expire??
La configuración determina cuánto tiempo se puede usar una contraseña antes de que se requiera el usuario para cambiarla. La configuración de la configuración a 90 o 180 días es una práctica estándar en la mayoría de las organizaciones, ya que se cree que evita el acceso indefinido si la contraseña está comprometida.
¿Cuánto tiempo debería durar una contraseña temporal??
Las contraseñas temporales no tienen vencimiento.
¿Con qué frecuencia caducan las contraseñas??
Algunas compañías eligen 30 días como política de vencimiento de contraseña. Otros eligen 90 o 180 días. Pero 90 días es el más común, y es justo preguntar 'por qué? 'Para responder a esta pregunta, necesitamos hablar sobre el hash de la contraseña.
¿Cómo funciona el enlace de contraseña de reinicio??
El enlace típico de restablecimiento de contraseña se envía por correo electrónico al usuario y contiene un token único que de alguna manera identifica al usuario. Al hacer clic en el enlace, el usuario demuestra que tiene acceso al correo electrónico asociado a la cuenta y ahora se ha autenticado utilizando un segundo factor.