2012/11/13

可笑的南山保戶園地密碼設定,真是過度的資訊安全保護!!

我真是佩服南山人壽的網站資訊安全管控了,這樣的密碼管控簡直是讓客戶不僅抓狂也更容易洩漏密碼。

怎麼說呢.....

密碼原則規定頭尾都必須英文字就算了,中間還必須一定是6個數字中要有4個不同的數字,也不能用身分證字號等這些來設定。

必須按照她們的規定:A+6個以上4個不同數字+Z

你能有幾種頭尾英文+數字組合可以設定???西元生日、民國生日、手機號碼、以前的學號、幸運數字、公司工號、紀念日....前提是你拼出來的6個數字中還得4個有不同的,這樣的密碼已經跟一些網銀或是重要網站要求的規則不太一樣了,應該夠嚴謹了。

好不容易記下來這一組南山的特殊密碼,只是為了方便查核一下保單或變更投資標的,但問題又來了,光記住這組新想出密碼就很難了,每年固定又要改一次,還不能跟前13次密碼相同,請問客戶要怎麼能記得住???

那不是為了要能記住這個密碼之外還得想13個以上的密碼版本,因為規則中還有限制至少一週只能修改一次密碼,你不可能連續13週每週都勤勞的登入,然後過了三個月後改回當初自己好不容易記得的南山密碼。

那不就變成要客戶這樣來設定......

A+4個以上自己慣用的數字+01+Z (第一年使用)
A+4個以上自己慣用的數字+02+Z (第二年使用)
A+4個以上自己慣用的數字+03+Z (第三年使用)

等到了第七、八年時你還會記得當時是第幾年該用到08還是09了嗎?所以這方式也不太可行。

那是不是變成我必須得把這組密碼可能要抄在紙上記住或是另外用個檔案來紀錄這密碼,這樣把密碼抄起來而不是記在腦袋裡,不是更會增加密碼被盜取或是洩漏的機會嗎?雖然家人盜取你密碼的機率很小...或是小偷光顧你家還把你密碼偷走機率也很小,但是我都不覺得有比能讓人家記在腦袋裡的密碼好些。

我猜你會和我一樣,最多第二或第三年早就忘記自己是使用哪一組密碼了,而且密碼提示也不會每年更改密碼時還跑去重新設定答案,答案提示應該是第一年當時為了記得這鳥規則設定密碼的提示,早就跟第二年後來設定的密碼答案不一樣了。
最令人驚訝的是南山人壽並沒有提供透過手機簡訊或是email方式來取回密碼,南山人壽還必須浪費0800的成本和客戶寶貴的時間打電話去客服申請,用不環保的方式郵寄密碼重設信函給你。

真是他媽的枉費當初設定客戶申請電子單據避免浪費這些成本和紙資源的美意了。




第一年