Skip to main content
컴플라이언스와 개인정보

비밀번호 정책

조직 안에서 비밀번호를 어떻게 만들고 관리하고 교체할지 정한 규칙입니다. 자격 증명 보안의 기준선을 세웁니다.

비밀번호 정책은 조직에서 비밀번호를 만들고 관리하는 최소 요건을 정합니다. 보통 최소 길이, 복잡성 요건, 교체 주기, 재사용 금지, 다중 요소 인증 의무화가 포함됩니다.

최근의 비밀번호 정책은 NIST SP 800-63B 지침을 바탕으로 변해 왔습니다. 이 지침은 복잡성보다 길이를 권하고, 강제 주기 변경을 권장하지 않으며(예측 가능한 패턴을 낳기 때문입니다), 비밀번호 관리자 사용을 권합니다.

효과적인 비밀번호 정책은 강제할 수 있는 정책입니다. 그리고 팀용 비밀번호 관리자가 그 강제 수단이 됩니다. 자격 증명이 관리형 금고 안에서 생성되고 보관되면 정책은 문서에 머무르지 않고 자동으로 적용됩니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다