Een nieuwe idee kwam ik zojuist tegen bij Gmail.
Na een eerste foute inlog, krijg je gewoon een melding.
Na twee keer krijg je een
CAPTCHA scherm. Dit voorkomt brute-force aanvallen.
Wanneer je, na twee keer fout inloggen, een andere accountnaam gebruikt met een correct wachtwoord hoef je niet de CAPTCHA tekst in te voeren. Handig gedaan.
Eerste stap bij het voorkomen van brute-force begint eigenlijk al bij het aanmelden.
Bij het typen van het wachtwoord zie je een balkje. Hoe langer het balkje, hoe sterker het wachtwoord.
Op de achtergrond wordt gecontroleerd of het woord bestaat in een woordenboek. Ook wordt gekeken naar de combinaties van karakters en cijfers. Good job!