Wie verhindere ich, dass sich Kollegen über die Länge meines Passworts lustig machen?

Bei der Arbeit mussten wir an unserem ersten Tag Anmeldepasswörter auswählen. Ich wähle ein langes und komplexes (mit Zahlen und Symbolen gemischtes) Passwort, das ich mir leicht merken kann, aber für jemanden, der mir über die Schulter schaut oder steht, schwer zu erraten ist.

Eines meiner Teammitglieder bemerkte die Länge, lachte und fragte warum? Ich erklärte ihm, dass ich Passwort und Sicherheit ernst nehme, zu Hause verwende ich KeePass und achte unabhängig vom Dienst darauf, ein langes und komplexes Passwort zu wählen (wenn der Dienst es zulässt, z. B. Gmail, verwende ich ein 64-stelliges Passwort und meine KeePass-Datenbank enthält es).

Das Teammitglied geht herum und erzählt den Leuten, dass ich ein langes Passwort habe, als ob es etwas zum Lachen wäre. Ich verstehe nicht, warum es lustig ist, ein langes und komplexes Passwort zu haben. Von dem Moment an, als ich mich für Computer interessierte, las ich oft auf Websites und Blogs über die Verwendung langer und komplexer Passwörter und die Einrichtung einer Passwortdatenbank.

Edit: Lassen Sie mich ein paar Dinge klarstellen:

  • Mein Passwort bei der Arbeit ist lang und komplex , aber nicht 64 Zeichen lang, aber länger als Ihr Passwort für die durchschnittliche Person.
  • Die 64-stelligen Passwörter sind für den Fall, dass ich zu Hause bin und Websites verwende, die sie unterstützen (Beispiel: Gmail).

Der Punkt, den ich versuche zu machen, ist, egal wo ich bin, ich bevorzuge lange und komplexe Passwörter als natürliche Gewohnheit, nicht nach einem Sicherheitsproblem oder einer PC-Katastrophe.

Ich bin eine sehr introvertierte und nicht konfrontative Person, aber wie gehe ich höflich auf meinen Kollegen zu und bitte ihn, nicht mehr zu verbreiten, dass ich ein langes Passwort habe?

Bevor Sie kommentieren : Fragen Sie sich, ob Sie die Kommentarfunktion für den beabsichtigten Zweck verwenden würden, und beachten Sie unsere „ Be Nice “-Richtlinie. Bitte kommentieren Sie nicht, um zu züchtigen, Luft zu machen, Ihre eigene Meinung zu teilen oder die Frage zu beantworten. Wir löschen aktiv übermäßig geschwätzige Kommentare, einschließlich der bisher drei separaten Erwähnungen von XKCD.
Können Sie erklären, warum dies ein Problem ist? Befürchten Sie eine verminderte Sicherheit? Ich habe das Gefühl, dass hier etwas Tieferes nicht erwähnt wird, das zur Verbesserung der Antworten beitragen würde. Ich persönlich lache darüber, wenn Leute hören, wie ich meine lächerlich langen Passwörter eintippe (außer wenn ich einen Tippfehler mache, was SCHRECKLICH ist).
Ich glaube nicht, dass dies einen großen Einfluss auf die Antworten hat, aber haben Sie gerade erst mit diesem Job begonnen? Einige Antworten scheinen anzunehmen, dass es Ihr erster Tag ist, während ich es gelesen habe, als Sie das Passwort an Ihrem ersten Tag gewählt haben, und einige Zeit später (Monate, Jahre vielleicht) hat es ein Kollege bemerkt.
Mal eine andere Perspektive: Sagen wir, Sie geben das Passwort durchschnittlich 30 Mal am Tag ein. Sicher, aber ist es effizient?
Die Passwortlänge ist nicht das Problem. Das Problem ist, dass ein neuer Kollege etwas Zufälliges aufschnappt, das ihn nichts angeht, und sich über den Neuen lustig macht.

Antworten (16)

Beruflich bin ich Systemadministrator. Der Fluch meines Lebens sind Benutzer, die Sicherheit nicht ernst nehmen, diejenigen, die sie wie einen Witz behandeln, wie es Ihr Kollege tut. Vor vielen Jahren hatte ich einen Oracle-DBA, der stolz darauf war, auf allen Systemen, auf die er Zugriff hatte, ein aus einem Zeichen bestehendes Passwort zu haben – und obendrein auf dem Oracle-Konto. Es brachte mich dazu, blutige Tränen zu weinen, als ich versuchte, ihm zu erklären, für welchen potenziellen Schaden er das Unternehmen öffnete.

Irgendwo in Ihrem Unternehmen, das verspreche ich Ihnen, ist jemand wie ich. Jedes Mal, wenn Ihr Kollege über Ihr Passwort lacht, kann es hilfreich sein, daran zu denken, dass diese Person in diesem Moment den Boden segnet, auf dem Sie gehen. Wenn sie ein rachsüchtiger Bastard wie ich sind, beten sie vielleicht auch, dass sich derselbe Boden öffnet und Ihren Kollegen verschlingt; aber sie könnten netter sein als ich.

Bearbeiten : Ich nehme den hoch bewerteten Kommentar zur Kenntnis, in dem um Klärung gebeten wird, was meiner Meinung nach das OP tun sollte . Ich persönlich denke, dass es eine der wenigen Veränderungen ist, die jeder von uns zuverlässig vornehmen kann, sich selbst zu verändern, zum Beispiel Dinge bewusst in einem neuen Licht zu sehen. Aber für diejenigen, die es nicht als etwas ansehen , was Sie tun , lassen Sie es mich ausdrücklich sagen. Angesichts der Tatsache, dass sich das OP als „ sehr introvertiert und nicht konfrontativ“ beschreibt, empfehle ich wie Kilisi, nichts zu tun. Aber das OP tut das jetzt und es funktioniert eindeutig nicht für ihn / sie. In dieser Antwort geht es also darum, wie er nichts tun und sich dennoch besser in sich fühlen könnte.

Kommentare sind nicht für längere Diskussionen gedacht; diese Konversation wurde in den Chat verschoben .
Ich mag die Erklärung und den Vorschlag, wie das OP seine Denkweise anpassen kann, aber könnten Sie klarstellen, was Sie dem OP empfehlen würden, tatsächlich zu tun oder zu sagen (auch wenn es "ignorieren Sie einfach Ihren Kollegen")? Ich hatte erwartet, dass diese Antwort mit einer Empfehlung endet, sich für bessere Passwortpraktiken einzusetzen.
nichts tun ist nur die Hälfte und es ist bei weitem die kleinere Hälfte meiner Antwort
Ja, in der Tat; meins auch, glaube ich. Anscheinend sind einige erklärungsbedürftig.
yep ..... obwohl ich es als Systemadministrator seltsam finde, dass Sie keine Passwortkomplexität erzwingen, haben meine Benutzer aus offensichtlichen Gründen keine Wahl in dieser Angelegenheit
@Kilisi bitte, bitte, bitte, geh nicht dorthin. Das Sysadmin-Ende davon, einschließlich klarer Erklärungen, wie es dazu kam, warum der DBA trotzdem hoch angesehen war und wie alles am Ende funktionierte, wurde wiederholt in Kommentaren behandelt, die zweimal gelöscht wurden Plaudern. Ich glaube wirklich nicht, dass das Sysadmin-Detail für Arbeitsplatz.SE geeignet ist, und anscheinend stimmen die Befugnisse zu. Fühlen Sie sich frei, zu ServerFault zu gehen und zu fragen, und ich werde Ihnen gerne antworten; aber nicht hier.
keine Sorge, habe es gerade erwähnt, ich habe dich gestern schon als Sysadmin gefeuert... hehe :-)
+1 Dafür "segnet dein Sysadm den Boden, auf dem du gehst". Nachdem ich selbst lange Zeit Sysadm-Arbeit geleistet habe, würde ich sagen, ignorieren Sie einfach die ignorante Menge. Kein großer Geist hat jemals davon profitiert, den Regeln des ignoranten Mobs zu folgen. Was Sie tun, ist am besten.

Du ignorierst so etwas einfach und irgendwann geht dein Kollege dazu, jemand anderen zu nerven. Füttere ihn nicht und lass es nicht deine Moral beeinflussen; es ist nicht wichtig.

Kommentare sind nicht für längere Diskussionen gedacht; diese Konversation wurde in den Chat verschoben .

Ich bin überrascht, dass niemand eine Antwort in dieser Hinsicht gegeben hat, also bin ich dieser Seite nur beigetreten, um es zu tun: Bitte lernen Sie zu Ihrem eigenen Wohl und zu Ihrem persönlichen Wachstum, darüber hinwegzukommen.

Ihrer Frage nach zu urteilen, ist dies nicht nur Ihr erster Arbeitstag, sondern Sie kommen vielleicht auch frisch von der Uni. Es gibt eine Lektion über den Unterschied zwischen dem College und der realen Welt.

Wenn Ihnen jemand, der sich über Ihr langes Passwort lustig macht, wahrscheinlich ohne böse Absicht, auch nur annähernd einer Belästigung vorkommt, dann ist es an der Zeit, Anstrengungen zu unternehmen, um etwas stärker (oder weniger schwach) zu werden. Es gibt eine Linie, die echte Belästigung von kleinen Belästigungen trennt, die Teil jeder normalen sozialen Interaktion sind, und es ist wichtig zu lernen, zwischen beiden Situationen zu unterscheiden.

Es gibt verschiedene Möglichkeiten, auf Leute zu reagieren, die sich über dich lustig machen. Eine davon ist die Verwendung von Humor.

Jedes Mal, wenn Sie ihn einen Kommentar zur Länge Ihres Passworts machen hören, antworten Sie mit Ihrem kleinen Kommentar in der Art von:

Du scheinst sehr gerne Längen zu vergleichen, da hättest du nicht zufällig irgendwelche Unsicherheiten?

Der übliche Rat ist, auf Witze mit Witzen zu reagieren, wenn es dir Spaß macht, und nicht , wenn du willst, dass die Witze aufhören.
@DmitryGrigoryev, in der Tat, aber das Lernen, eine Beleidigung / Bemerkung mit einem Witz abzutun, kann in manchen Situationen eine nützliche Fähigkeit sein.
Ich habe festgestellt, dass eine Reaktion mit einem Witz normalerweise die Dinge kalt lässt, wenn die ursprüngliche Aussage als Belästigung gemeint war.
@HLGEM - besonders wenn der Witz aus einer unerwarteten Richtung kommt und wie in diesem Beispiel den ursprünglichen Joker abwertet. +1
Seien Sie vorsichtig mit "Größen vergleichen"-Witzen über ... Passwortlänge. Kollegen finden sie vielleicht eher belästigend als lustig. Wie einige andere gesagt haben, ist der beste Weg wahrscheinlich, es zu ignorieren. Wenn Sie sich ernsthaft gestört fühlen, sprechen Sie mit dieser Person 1-zu-1 und sagen Sie ihr, dass es Sie stört. Wenn sie fortfahren, erwägen Sie eine Eskalation an ihren Vorgesetzten oder die Personalabteilung.
Besonders wenn man sich daran erinnert, dass OP bereits unangenehm ist, würde dies nach defensivem Schlagen riechen, und wenn der Teaser versucht, eine Reaktion aus OP herauszuholen, würde dies seine Bemühungen enorm belohnen. Das ist ein Fehler.
Dies wird Ihre Kollegen fast garantiert dazu bringen, einen Gang höher zu schalten und darüber zu sprechen, wie Ihre langen Passwörter „etwas kompensieren“. Wenn Sie denken, dass Sie das Rippen jetzt nicht genießen, warten Sie einfach, bis Sie das ertragen können.
Ich hatte den gleichen Gedanken, aber auf den Punkt gebracht: Immer wenn Sie hören, wie er es jemandem sagt, gehen Sie auf ihn zu und werfen Sie ein: "Er ist nur eifersüchtig, dass meiner länger ist als seiner." dann geh weg. Das sollte die Botschaft aussenden, dass Sie seine Gerüchte nicht schätzen und ihn gerade genug in Verlegenheit bringen, um sie nicht mehr zu verbreiten.

Kannst du den Spieß einfach umdrehen?

Basierend auf Ihrem Arbeitsprofil können Sie diese Gelegenheit nutzen, um eine einstündige Sitzung zu erklären

  1. Passwort-Entropie
  2. Warum ein kurzes Kauderwelsch (schwer zu merken) niemals besser ist als vier lange zufällige Wörter

Wenn Ihr Arbeitsplatz es zulässt, können Sie alternativ einen Ausdruck des xkcd-Cartoons an Ihre Wand kleben und dann zusammenfassen, warum Sie es vorziehen, ein langes, leicht zu merkendes Passwort zu verwenden

https://imgs.xkcd.com/comics/password_strength.png

+1 Ich wollte ohne die Comics eine ähnliche Antwort geben. Zeigen Sie einfach, warum gute Passwörter wichtig sind.
Welcher Dienst, der es wert ist, gestohlen zu werden, erlaubt es Ihnen, 1000 Passwortversuche pro Sekunde zu spammen?
@ abc667 Der 1000-pro-Sekunde-Fall liegt vor, wenn ein Datenverstoß vorliegt und ein Angreifer einen Teil oder die gesamte Datenbank stiehlt. Sobald sie die Datenbank auf ihrem eigenen Computer haben, sind sie nicht mehr mit der gleichen Einschränkung bei fehlgeschlagenen Versuchen konfrontiert.
„Warum ein kurzes Kauderwelsch (schwer zu merken) nie besser ist als vier lange zufällige Wörter“, das stimmt eigentlich nicht. In Bezug auf die Entropie ist Kauderwelsch (völlig zufällige Zeichen) das beste Preis-Leistungs-Verhältnis. Natürlich sind sie auch am schwersten zu merken, aber für ein Passwort, das Sie mehrmals am Tag eingeben, zahlt sich das aus: Nicht das Gedächtnis ist der Flaschenhals, sondern die Tippgeschwindigkeit. Wo mehrere zufällige Wörter glänzen, sind Passwörter, die Sie nur einmal pro Woche oder seltener benötigen. — Was der XKCD kritisiert, sind Passwörter mit leicht verstümmelten Standardwörtern : Diese geben Ihnen das Schlimmste aus beiden Welten.
Jetzt frage ich mich, wie viele Leute genau dieses Passwort verwenden ("correcthorsebatterystaple").
@leftaroundabout, Sie ändern keine Passwörter?
@ Pacerier nicht so oft, dass es mich daran hindert, sie mir zu merken ... sowieso, was hat das mit irgendetwas zu tun, was ich gesagt habe?

Ignoriere ihn.

Es ist Ihr erster Arbeitstag und dieser Typ verspottet Sie bereits wegen eines lächerlichen Problems. Was hier passiert, ist nicht, dass der Typ Ihr ​​Passwort lustig fand, sondern dass er nach etwas gesucht hat, mit dem sich der neue Typ unwohl fühlt.

Mit anderen Worten, er ist nur ein Tyrann.

Und obwohl es wahrscheinlich eine Unternehmensrichtlinie gegen Mobbing gibt:

  • Das Problem ist so gering, dass es Sie wahrscheinlich schlecht aussehen lässt, wenn Sie es an die Personalabteilung weitergeben.

  • Wenn die Personalabteilung das Problem ernst nimmt und entscheidet, dass die Weiterbeschäftigung von Ihnen beiden rechtliche Probleme mit sich bringen könnte … wer ist leichter zu feuern? Der altgediente Mitarbeiter oder der Neueinsteiger?

Wenn Sie zurücksprechen, lassen Sie den Mobber wissen, dass er sein Ziel getroffen hat. Und es kann noch schlimmer sein, weil er (aufgrund seiner Erfahrung) weiß, an wen er Ihre Antworten weiterleiten muss, um eine maximale Wirkung zu erzielen (und er wird nicht Ihr Bestes im Sinn haben).

Wenn er nur Witze darüber macht, ohne dich anzusprechen, ignoriere ihn. Wenn er versucht, direkt mit dir zu sprechen, schau ihn einfach stumm an, als würdest du erwarten, dass er etwas Konsequentes sagt. Wenn er aufhört zu reden, schau ihn einfach an, als würdest du erwarten, dass er etwas Ernstes sagt. Eine Art „Okay, Sie haben mich von meiner Arbeit abgelenkt. Jetzt, wo Sie meine Aufmerksamkeit bekommen haben, was ist so wichtig?“ Attitüde.

Veteran vs. Neuling: Der „Veteran“ hat viele Kollegen, die genau wissen, was er tut. Den Neuling an seinem ersten Tag zu schikanieren, ist etwas, was nur wenige Kollegen zu schätzen wissen, und Sie können darauf wetten, dass er nicht nur das getan hat. Wahrscheinlich haben Sie Unterstützung von anderen Kollegen.

Basierend auf der Diskussion in Kommentaren habe ich beschlossen, meine eigene Antwort vorzulegen.

Ich bestätige zunächst, dass seine Handlungen unprofessionell und erniedrigend sind – die Tatsache, dass er Sie nicht nur ins Gesicht, sondern auch hinter Ihrem Rücken verspottet hat, ist inakzeptabel; Egal, ob es sich um etwas so Belangloses wie ein langes Passwort oder einen großen Mist handelt, der ein Projekt in den Abgrund treibt – Sie haben ein Recht darauf, nicht zum Ziel von Spott zu werden, wie klein auch immer.

Die Leute haben nicht unrecht, dass Sie möglicherweise nichts tun müssen und er sich langweilen und es mit der Zeit fallen lassen könnte. Ich würde das für wenig hilfreich halten, wenn er dann einfach etwas anderes aufgreift, um es später zu ärgern. Es ist in Ordnung, kein Aufhebens zu machen, und es liegt ganz bei Ihnen, ob Sie weitere Maßnahmen zur Lösung des Problems ergreifen möchten.

Wenn Sie in dieser Situation etwas unternehmen möchten, können Sie das Problem selbst mit ihm besprechen. An dieser Stelle gebe ich ihm den Vorteil des Zweifels, dass er sich möglicherweise nicht bewusst ist, dass er Sie belästigt, und es als akzeptables Geplänkel betrachten könnte. Sie könnten ihm sagen, dass Sie sich bei seinen Handlungen unwohl fühlen und/oder dass Sie nicht der Meinung sind, dass er sich Ihr Passwort überhaupt ansehen sollte – geschweige denn, es zu kommentieren. Im Allgemeinen ist es am besten, zwischenmenschliche Probleme nach Möglichkeit selbst zu lösen. Jedoch-

Es ist in Ordnung, jemand anderem zu sagen, wenn seine Handlungen dich stören.

Wenn er weiterhin besteht und es Ihnen weiterhin Anlass zur Sorge gibt, würde ich Ihnen raten, sich an einen Manager oder Vorgesetzten zu wenden. Es muss kein komplettes Beschwerdeverfahren sein, fragen Sie einfach, ob Sie sich über etwas unterhalten können, das Sie stört, und bringen Sie dann zur Sprache, dass jemand (Sie müssen nicht sofort Namen nennen) kleinliche Bemerkungen über Sie macht, die Sie stören . Sie sind in der Lage, dem Ausmaß des Konflikts angemessen damit umzugehen.

Einem Vorgesetzten mitzuteilen, dass jemand Sie verärgert, ist keine Kriegserklärung; Teil ihrer Arbeit ist es, den Zusammenhalt zwischen Kollegen zu fördern und ein unparteiischer Aufseher bei zwischenmenschlichen Konflikten zu sein. Sie können das nicht tun, wenn du deinen Kopf gesenkt hältst und nichts sagst!

Es mag am Ende nichts und kein Problem sein, aber selbst etwas so Kleines kann außer Kontrolle geraten, wenn es lange genug andauert.

Es ist nicht nur in Ordnung, jemand anderem zu sagen, dass seine Handlungen dich stören, es ist auch zwingend erforderlich, dass du es tust.
Trotz Ihrer melodramatischen Kommentare denke ich nicht, dass dies eine schlechte Antwort ist, aber Sie müssen das ganze "Andere necken"-Ding wirklich fallen lassen. Das ist zwischen OP und dem Teaser. Es ist zu 100 % möglich, dass die Witze und Scherze des Teasers im Rest des Unternehmens üblich und akzeptiert sind. Willkürlicher Spott ist am Büroarbeitsplatz so üblich und wird normalerweise genossen. Es ist in Ordnung, der Person zu sagen, dass sie aufhören soll, aber sag ihr nicht, dass sie aufhören soll, andere zu ärgern, es sei denn, es handelt sich um Belästigung.
@Clay07g - Glaubst du nicht, dass ich in meiner Antwort etwas über das Necken anderer gesagt oder angedeutet habe? Er macht sich über OP gegenüber anderen lustig, nicht über andere.
„Ich würde das für nicht hilfreich halten, wenn er dann einfach etwas anderes aufgreift, um es zu necken – entweder Sie oder jemand anderen; Sie haben keine Möglichkeit, es zu wissen.“ – Dies impliziert, dass es hilfreich wäre, den Teaser daran zu hindern, zu anderen überzugehen.
Meinetwegen. Ich habe das Gefühl, hier auf einem anderen Planeten zu arbeiten, weil mein Unternehmen seine Anti-Belästigungspolitik sehr ernst nimmt und die Dinge am Arbeitsplatz höflich hält, aber das ist kein wichtiger Teil meiner Antwort, also sehe ich keinen Grund zu argumentieren.
@TayW TBH Bei den Anti-Belästigungs-Richtlinien geht es nicht wirklich darum, die Mitarbeiter zu schützen. Es geht um den Schutz des Unternehmens.

Ich werde einige Informationen aus Studien über Mobbing in der Kindheit präsentieren, denn obwohl Sie kein Kind sind, ist die Dynamik ehrlich gesagt die gleiche – Sie werden gemobbt und es stört Sie.

  1. Ändere deine Meinung über das Mobbing von „eine Sache, die dich quält und deine Persönlichkeitsrechte verletzt“ zu „ein Rätsel, das es zu lösen gilt“.

    Aus Annuary of Clinical and Health Psychology, 2 (2006) 15-25

    Bewältigungsstrategien: Mediatoren von Langzeitfolgen bei Mobbing-Opfern?

    Wenn wir einerseits die Wahrnehmung der Kontrolle betrachteten, zeigten die Opfer mit geringerer Wahrnehmung der Kontrolle über Mobbing-Episoden ein höheres Stressniveau. Auf der anderen Seite erlebten Schüler, die den Konflikt eher als Herausforderung denn als Bedrohung betrachteten, weniger Stress im Erwachsenenleben. ... [E]auch wenn die Wahrnehmung von Kontrolle eingebildet war, verstärkt die Stresspufferung sie schließlich. ... Die Wahrnehmung von Kontrolle kann als wirksamer Schutz in Opferpopulationen angesehen werden.

  2. Je mehr du zeigst, dass er dich stört, desto mehr bekommt er, was er will. Eine der besseren Bewältigungsstrategien besteht darin, die Situation zu ignorieren, „um dem Mobber zu zeigen, dass Mobbing wenig Wirkung hatte“. In der obigen Studie führten der Kampf mit dem Aggressor oder andere Konfrontationsstrategien tendenziell zu mehr Problemen, als das gemobbte Kind auf einmal bewältigen konnte.

  3. Ein weiterer Artikel von mentalhelp.net, die Langzeitfolgen von Mobbing , scheint ebenfalls einige gute praktische Ratschläge zu enthalten, die für Sie von Nutzen sein könnten. Zum Beispiel,

    [M]mehrere Forscher weisen auf die schützende Wirkung hin, die ein gutes soziales Unterstützungsnetzwerk im Hinblick auf die kurz- und langfristigen Folgen [eines] Mobbing-Opfers hat. ... [Menschen] zu haben, denen man sich anvertrauen kann, wenn man gemobbt wurde, und die Unterstützung und Rat anbieten können, verringert tendenziell die Auswirkungen von Mobbing.

    [Wenn] ein Mobbing-Opfer umgeben ist von ... einem unterstützenden sozialen Netzwerk, erhält es viele positive Botschaften über seinen Wert von Netzwerkmitgliedern, und es gibt daher weniger Möglichkeiten für die negativen Botschaften von Mobbern, Anklang zu finden und zu wachsen ...

    Das schlägt vor, ein paar Freunde zu finden, die den Typen für einen Idioten halten und dich deswegen bemitleiden können. Du wirst dich unterstützt fühlen, wirst weniger von ihm belästigt werden, und das allein wird dazu führen, dass er es weniger will.

Wenn Sie ihm widerstehen wollen – ich würde es mir gut überlegen, bevor Sie einen großen Krieg anzetteln oder eine große Beleidigung machen, vor allem, weil dies zeigen kann, dass Sie sich Sorgen machen, was keine gute Idee ist –, aber Sie könnten etwas in der Art von sagen „[Schulterzucken] ergibt es für Sie keinen Sinn, dass jede Person ein so großes Passwort verwendet, wie sie sich merken kann?“ Wenden Sie sich dann ab und tun Sie so, als hätten Sie ihn entlassen – beschäftigen Sie sich mit etwas Beruflichem. Wenn er noch etwas sagt, sag „Was, du bist immer noch hier? Alter, hast du keine Arbeit, die du erledigen solltest?“ dann wende dir abweisend wieder den Rücken zu. Gehen Sie von Ihrem Schreibtisch weg oder beziehen Sie jemand anderen in ein Gespräch ein und tun Sie so, als wäre er nicht da. Achte darauf, dass du alles in einem möglichst tiefen Tonfall sagst, der am Ende fällt, anstatt zu steigen.und benutze es! Es gibt viele andere Videos desselben YouTube-Kanals, Charisma Matrix, die Ihnen helfen könnten.

Nicht viele Antworten gehen tatsächlich auf Ihre Frage ein – wie Sie ihn dazu bringen können, nicht mehr im Büro herumzulaufen und Sie schlecht aussehen zu lassen. Der Grund (Passwort) ist zweitrangig. Hier geht es überhaupt nicht um Ihr Passwort, sondern darum, dass sich ein Typ über den Neuen lustig macht.

Du beschreibst dich selbst als nicht konfrontativ, also solltest du meiner Meinung nach höflich, aber bestimmt etwas sagen wie „Hey Fred. Alle haben sich über den Neuen lustig gemacht, du kannst jetzt aufhören.“

An vielen Arbeitsplätzen ist es ein Ritual, sich über den Neuen lustig zu machen, vielleicht sogar ein Initiationsritus. Es ist auch eine Überprüfung des Neuen. Wie reagieren Sie? Werden Sie sofort zur Personalabteilung laufen und eine Beschwerde einreichen? Bist du ein guter Sportler, der es mit einem Lachen abschüttelt?

Das Beste, was Sie tun können, wenn es auf diesem Niveau bleibt, ist, nicht zu viel darüber nachzudenken und vor allem sich nicht zu ändern. Ja, Ihr Etikett hat Recht, das ist unprofessionelles Verhalten, aber fast jeder Arbeitsplatz hat mindestens eine solche Person.

Wenn es an den Punkt kommt, an dem es kein harmloser Spaß mehr ist, ist die erste Person, die nach dem Typen selbst einbezogen wird, Ihr direkter Vorgesetzter. Sag ihm einfach, dass du dich unwohl fühlst und nicht sicher bist, wie du mit dieser Situation umgehen oder sie beurteilen sollst. Wenn dieser Typ nur einen harmlosen Witz macht oder nicht, dann bitten Sie Ihren Vorgesetzten um Rat und Hilfe. Er kann mit dem Typen an der Kaffeemaschine reden und ihn bitten aufzuhören und niemand verliert sein Gesicht.

Dein Kollege hat Recht . Sie verwenden kein Passwort. Sie verwenden eine Passphrase. Und diese Vorstellung hat etwas Humor.

Wie bekannterweise von XKCD.com/936: Password Strength (kopiert und sichtbar in Abhijits Antwort , obwohl der Hovertext fehlt, wie es bei den meisten offensichtlichen Kopien von XKCD-Grafiken der Fall ist) darauf hingewiesen wird, gibt es viele falsche Vorstellungen darüber, was gute Sicherheitsnachweise ausmacht. In vielen, vielen Fällen wäre ein viel stärkeres Verfahren die Verwendung eines kryptografischen Schlüssels, der Hunderte oder Tausende von Bits lang sein kann. Das wäre eine lächerliche Herausforderung zu tippen (ich habe selbst noch nie einen getippt), aber Techniken wie die effektive Verwendung von ssh-agent können es einfach machen, eine so starke Sicherheit im Alltag zu implementieren.

Die Probleme mit dieser Technologie sind Themen wie Benutzerschulung und vielleicht Kompatibilität mit einigen Softwarelösungen, die wir beide hoffentlich beseitigen können. Oh, und Unkenntnis von Leuten, die Sicherheitsmethoden auswählen. Bildung kann in der Lage sein, all diese Probleme zu beseitigen. Ich freue mich auf den Tag.

Bis wir eine solche Einfachheit (der täglichen Nutzung) erreichen, ist die Verwendung von Passwörtern eine Art Kompromiss. Bis wir in eine bessere Situation kommen, besteht ein viel besserer Ansatz darin, die Eingabe von Passwörtern einzuschränken, sodass sie nur in sicheren Szenarien verwendet werden, und dann einen gesicherten und vertrauenswürdigen Computer zu verwenden, um ausgefeiltere Anmeldeinformationen zu senden, die noch schwieriger zu reproduzieren sind manuell. Aber sich manuell viel Mühe zu geben, um eine bessere als schlechte, aber schlechtere als erreichbare Sicherheit zu erreichen, fühlt sich einfach wie eine Entscheidung an, die das Schlimmste aus beiden Welten erreicht.

Ich selbst habe das Talent meines besten Freundes bewundert, lange Passphrasen zu verwenden. Außerdem macht er am Ende Tippfehler und muss sie mit einer gewissen Regelmäßigkeit erneut eingeben. Ich finde das witzig, weil ich selbst das gleiche Problem mit Passwörtern mit einer Länge von 8 bis 13 haben kann, und wenn er also zu seinem vierten, fünften oder sechsten Wort kommt, habe ich das Gefühl, dass er sich unnötig solche Probleme macht.

Wirklich, wenn Sie dies anhand eines Kosten-Nutzen-Szenarios analysieren, was ist der große Vorteil, wenn Sie Ihr Passwort auf Dinge wie 35-45 Zeichen erweitern? Wenn eine Person bei 15-19 Zeichen bleibt, wird sie sicherlich das Ziel erreichen, ungewöhnlich lang zu sein, sicherer als die meisten Menschen und sicherer als das, was die meisten Botnets leicht knacken können. Daher sind die zusätzlichen über zwanzig Zeichen (oder Sie sagen über vierzig Zeichen für einige Passwörter, die Sie verwendet haben) über eine Länge von 15 bis 19 hinaus nur eine schmerzauslösende Komplexität, ohne einen signifikanten Nutzen zu bringen. Deshalb ist der Urteilsfehler eine Ursache für Humor. Im besten Fall nehmen Sie sich zusätzliche Zeit aus Ihrem Tag, da Sie es jedes Mal richtig eingeben. (Im schlimmsten Fall brauchen Sie noch mehr Zeit.)

Obwohl ich also die Bereitschaft meines Freundes bewundere, eine ernsthafte Haltung zu einem wichtigen Thema wie Sicherheit einzunehmen, finde ich seine Entscheidung auch etwas fehlgeleitet. Heutzutage versuche ich normalerweise, das Lachen nur aus Höflichkeit für mich zu behalten, aber manchmal neige ich dazu, es zu kommentieren, wenn ich sehe, dass er es ein viertes Mal versuchen muss, um seine Passphrase richtig zu machen. (Und da ich sehen kann, wie viele Zeichen er tippt, sind es normalerweise einige der späteren Zeichen, die ihm ein Bein stellen.)

Wie gehe ich höflich auf meinen Kollegen zu und bitte ihn, nicht mehr zu verbreiten, dass ich ein langes Passwort habe?

Vielleicht möchten Sie auch den IPS-Stack-Austausch in Betracht ziehen. Diese Seite scheint viele Fragen zu haben zu "Wie kommuniziere ich eine Nachricht, die ich kommunizieren möchte, und erlebe keine erwarteten negativen Ergebnisse, wenn ich weiß, dass die Person es nicht schätzen wird, zu hören, was ich kommunizieren möchte?" Umformuliert lautet die Frage: "Wie tue ich, was ich tun möchte, und nehme einer anderen Person das Recht, so zu reagieren, wie diese Person wahrscheinlich reagieren wird, nur weil ich nicht möchte, dass diese Person so reagiert?" Es ist wirklich eine unfaire Frage, und oft ist die richtige Antwort für einen Arbeitsplatz, nicht zu versuchen, andere Menschen zu kontrollieren, sondern einfach Ihren Teil dazu beizutragen, miteinander auszukommen. Aber da Sie gefragt haben, werde ich einige mögliche Optionen durchgehen.

Machen Sie sich zunächst klar, dass Ihr Kollege möglicherweise das Gefühl hat, Ihnen einen Gefallen zu tun, indem er Sie lächerlich macht, bis Sie Ihr Verhalten überdenken und vernünftigere Entscheidungen treffen. Das könnte also mehr sein als nur, dass er versucht, eine leichte Gelegenheit zu nutzen, um einen Witz zu machen. Eine Person in gewünschte Handlungen zu versetzen, ist eine Technik, die (zumindest manchmal) effektiv sein kann, und daher ist Ihr Kollege möglicherweise nicht so leicht aus der Fassung zu bringen. (Beachten Sie, dass ich nicht sage, dass die Technik ethisch vertretbar ist, auch wenn sie das gewünschte Ergebnis zu erzielen scheint. Ich erkenne an, dass es Nebenwirkungen geben kann. Ihr Kollege berücksichtigt diese möglicherweise nicht so sehr.) Seine Überzeugung, dass er es ist Ihnen etwas Gutes zu tun, kann seine Entscheidung stärken, selbst wenn Sie seinen Glauben nicht mögen und selbst wenn sein Glaube tatsächlich falsch ist.

Möglicherweise müssen Sie auf unangenehme Techniken zurückgreifen, z. B. versuchen, sich an eine höhere Instanz zu wenden, die möglicherweise Verhaltensbeschränkungen auferlegt, damit Ihr Kollege das Gefühl hat, dass die Arbeitsplatzsicherheit bedroht ist. (Das ist wirklich kein sehr netter Ansatz. Natürlich könnten Sie argumentieren, dass es kein sehr netter Ansatz ist, dass Sie belästigt werden.) Dadurch könnte sein Verhalten eingeschränkt werden.

Eine andere Möglichkeit könnte darin bestehen, sich an das Verhalten zu halten, das er von Ihnen vorschlägt.

Beachten Sie, dass es überzeugende Argumente gibt, warum einige der Ansätze im vorherigen Absatz so schrecklich sind, dass sie nicht einmal in Betracht gezogen werden sollten. (Einige würden dagegen sein, ihn weiter zu stärken, indem man ihn mit solch einem gemeinen Ansatz gewinnen lässt. Einige würden dagegen sein, ihn durch so harte Maßnahmen wie das Einbeziehen des Managements zu entmachten.) Daher werde ich nicht Stellung beziehen, welcher Ansatz am besten oder am wenigsten ist Rechts. Ich sage nur, dass dies einige der Optionen sind, die möglich sind. Einige Ansätze können für manche Menschen besser oder schlechter funktionieren und können situationsabhängig sein.

Eine andere Möglichkeit wäre, zu antworten. Sagen Sie einfach: „Wenn jemand wegen eines kurzen Passworts in unsere Systeme eindringt, ist das wahrscheinlich nicht meine Schuld.“ Das kannst du mit der Zeit verkürzen. Dies kann ihn tatsächlich dazu inspirieren, mehr/härter zu kämpfen und zu erkennen, dass eine Reaktion entwickelt wurde. Das kurzfristige Ergebnis kann also aus Ihrer Sicht eine Verschlechterung der Situation sein. Aber wenn Sie einfach bei der gleichen alten Reaktion bleiben, wird dieser Austausch ihn wahrscheinlich dazu bringen, sich zu entscheiden, das Thema einfach fallen zu lassen.

Viele gute Antworten hier, aber die gestellte Frage war, wie man sich der Person nähert und sie bittet, aufzuhören. Ich denke, das geht am besten, indem man sich hinsetzt und darüber diskutiert, dass es einem unangenehm ist, verspottet zu werden, wenn man nur die Verantwortung übernimmt, seinen Teil dazu beizutragen, die Systeme und das geistige Eigentum des Unternehmens mit einem starken Passwort zu schützen. Um es einfach auszudrücken: Wenn das Unternehmen verletzt wird, geschieht dies nicht durch das Erraten Ihres Passworts.

Das heißt, ich gehe davon aus, dass Ihr Passwort nicht lang, aber extrem erratbar ist. Wenn es den aktuellen Best Practices entspricht, dann reagieren Sie einfach auf die Rippung wie oben.

Es hört sich so an, als hätte sich das tatsächlich ausgebreitet, und wenn ja, würde sich Ihre Strategie für die Handhabung ändern. Sie könnten darüber nachdenken, es zu besitzen, mitzulachen und es herunterzuspielen – aber die ganze Zeit über die Position beibehalten, von der Sie dachten, dass es das Richtige wäre.

Stellen Sie zunächst sicher, dass Ihnen Ihre lange Passphrase und die Notwendigkeit, sie wiederholt einzugeben, nicht wirklich im Weg steht – wenn Sie zum Beispiel zwei Minuten für die Anmeldung brauchen, dann haben Sie den Leuten Grund zur freundlichen Belustigung gegeben. Verwenden Sie in diesem Fall ein komplexes und sicheres, aber kürzeres Passwort. Ein Trick, um an ein solches Passwort zu kommen und es sich dennoch schnell merken zu können, ist eine Adaption des obigen Cartoons - letztes Panel -> "T'saBS.-C!" Leicht zu merken, wenn Sie den Text kennen, aus dem es abgeleitet ist, unmöglich zu merken für jemanden, der über Ihre Schulter schaut und Kauderwelsch sieht.

Wenn Sie jedoch eine schnelle Schreibkraft sind (die eine solche Passphrase innerhalb von Sekunden eingeben kann), ändern Sie Ihre Denkweise von „Ich werde angestarrt und beurteilt“ zu „Ich werde beneidet, weil ich eine schnelle Schreibkraft bin und mir eine komplexe Passphrase merken kann ".

Ach ja: Introvertiertes, aber eigensinniges Verhalten kann viel konfrontativer aufgenommen werden, als man denkt. Und das ist überhaupt kein Problem, zumindest nicht Ihres – verwenden Sie es als Ihre Art, konfrontativ zu sein, wenn Sie konfrontieren müssen.

Das Verhalten Ihres Kollegen ist unangemessen, und wenn es anhält und Sie das Gefühl haben, dass es Ihre Fähigkeit beeinträchtigt, effektiv mit ihm zusammenzuarbeiten, sollten Sie mit Ihrem Vorgesetzten darüber sprechen.

Am Arbeitsplatz stellen Sie jedoch oft fest, dass Manager/HR nicht bereit sind, Sie wegen dieser Art von „kleinlichem“ (in ihren Augen) Fehlverhalten von Kollegen zu verteidigen, und daher ist es nützlich, darüber nachzudenken, wie Sie schrullige Dinge vermeiden können, die machen Sie fallen als jemand auf, den schlechte Kollegen ärgern wollen. Ich denke nicht, dass Sie das tun sollten, aber Sie müssen entscheiden, wie Sie den Aufwand für die Bekämpfung/Beseitigung einer schlechten Arbeitsplatzkultur gegen den Aufwand für die Ausübung Ihrer Arbeit und die Förderung Ihrer eigenen Karriere und Ihres finanziellen Wohlergehens abwägen möchten.

In Anbetracht dessen denke ich, dass Sie möglicherweise mit der falschen Einstellung in die ganze Situation kommen. Die Erstellung eines 64-stelligen Passworts lässt die Passwortsicherheit wie einen Witz aussehen und trägt wahrscheinlich zu einer Kultur von Menschen bei, die guten Sicherheitsratschlägen nicht folgen wollen, weil es unpraktisch und lächerlich aussieht. Ein anständig gewähltes 16-stelliges Passwort wird für alle praktischen Zwecke genauso gut sein und nicht jedes Mal auffallen und lächerlich aussehen, wenn Sie es eingeben.

Ich glaube nicht, dass es helfen würde, Ihr Passwort jetzt zu ändern – wenn überhaupt, würde es Ihren Kollegen, der bereits gezeigt hat, dass er Grenzenprobleme hat, wahrscheinlich denken lassen, dass er Sie auf unangemessene Weise kontrollieren kann – aber es ist etwas, worüber Sie für die Zukunft nachdenken sollten.

Die Passwortlänge ist überhaupt nicht das Problem. Es ist das Teammitglied, das versucht, das OP lächerlich zu machen.
@JanDoggen: Ich stimme zu, und vielleicht habe ich das nicht genug betont. Am Arbeitsplatz stellen Sie jedoch oft fest, dass Manager/HR nicht bereit sind, Sie wegen dieser Art von „kleinlichem“ (in ihren Augen) Fehlverhalten von Kollegen zu verteidigen, und daher ist es nützlich, darüber nachzudenken, wie Sie schrullige Dinge vermeiden können, die machen Sie fallen als jemand auf, den schlechte Kollegen ärgern wollen. Ich denke nicht, dass Sie das tun sollten, aber ein wichtiger Aspekt dieser SE-Site sind praktische Ansätze, um die Gemeinheit im Büro zu überwinden, nicht nur, was richtig und falsch ist.
Ich denke, was Sie in Ihrem Kommentar gesagt haben, wäre nützlich, um Ihre Antwort zu ergänzen.
@BSMP: Ich habe versucht, es zu integrieren. Hilft das?
Ja, ich denke schon.

Abhängig von Ihrer Büroumgebung besteht eine Möglichkeit darin, ihn in Baggy-Hosen zu tragen .

Er lacht über Ihr langes Passwort; mit anderen Worten, was er sagt, ist, dass sein Passwort kurz ist! Also, knacken Sie sein Passwort, posten Sie in seinem Namen ein paar peinliche Nachrichten an die Chat- / E-Mail-Liste der Bürogruppe, und wenn er sich darüber beschwert, können Sie taktvoll (oder spöttisch, Ihre Wahl) darauf hinweisen, dass hey vielleicht sein Passwort ein bisschen war länger...

Ich gebe Ihnen eine Chance von vielleicht 20 %, dafür gefeuert (oder verklagt) zu werden, wenn Sie es tatsächlich tun, und vielleicht eine Chance von 2 %, eine Belobigung zu erhalten, wenn Sie auf eine Sicherheitslücke hinweisen. So oder so, es wird eine tolle Geschichte!

Eine ausgezeichnete Möglichkeit, dies ohne Risiko zu demonstrieren, ist beim nächsten Mitarbeitertreffen, wo dies besprochen wird. Öffnen Sie Ihre Brieftasche, schnappen Sie sich einen 100-Dollar-Schein, schlagen Sie ihn auf den Schreibtisch und sagen Sie laut: „Ich wette hundert Dollar, dass ich Ihren knacken kann Passwort!'. Hinterlässt garantiert einen Eindruck.
I give you maybe a 20% chance of getting fired (or sued) for this if you actually do it- Ich gebe Ihnen eine 100% ige Chance, dass ich diese Antwort als schlechten Rat ablehnen werde.

Einige Gedanken: ( basierend auf Jahrzehnten in der Branche, also ja, sie sind alle zu 100 % wahr und echt und viel zu oft gesehen )

  1. Er sinniert vielleicht darüber, dass Sie weit über den Punkt hinaus sind, an dem die Rendite der Passwortkomplexität abnimmt.
  2. Er erwägt möglicherweise, dass Passwortangriffe im Vergleich zu anderen Optionen normalerweise keine lohnenden Vektoren sind, insbesondere in Unternehmensnetzwerken. Phishing/Equifax.
  3. Er weiß bereits, was Sie bald herausfinden werden , es gibt noch viel mehr große Schwachstellen im Netzwerk des Unternehmens als das Passwort von jemandem.
  4. Er ist nur ein Idiot. Warum würde es dich interessieren? Tatsächlich ist dies das perfekte Setup, um ihm einen Streich zu spielen. ;)
Entschuldigung, aber Nr. 3 macht nicht einmal einen Hauch von Sinn. Nur weil es andere Schwachstellen gibt, heißt das nicht, dass Sie nicht versuchen sollten, Ihren Teil zur Sicherheit Ihres Kontos beizutragen. Zu sagen „es gibt noch viel mehr große Schwachstellen im Netzwerk des Unternehmens als das Passwort von jemandem“ ist so ziemlich dasselbe wie zu sagen „ein Dieb kann ein Fenster einschlagen, also macht es keinen Sinn, die Tür abzuschließen“. Natürlich kann ein Dieb ein Fenster einschlagen, aber das bedeutet nicht, dass Sie die Tür nicht abschließen sollten . Es ist eine einfache Möglichkeit, die Messlatte für den Einstieg höher zu legen. Dasselbe gilt für ein sicheres Passwort, solange man es sich merken und zuverlässig eingeben kann.
@MichaelKjörling Entschuldigung, es macht absolut Sinn. Bitte lesen Sie die Frage erneut. "Eines meiner Teammitglieder bemerkte die Länge, lachte und fragte warum?" Sie müssen auch die Antwort erneut lesen. Ich habe nie gesagt, dass die Verwendung eines Passworts unwirksam ist, aber das schwächste Glied macht alle anderen Links überflüssig. Also, ja, DVs sind falsch und irreführend.

Überprüfen Sie die Unternehmensrichtlinie.

Versuchen Sie, ihn zu melden, weil er Ihnen beim Eintippen Ihres Passworts über die Schulter geschaut und Ihr Passwort mit anderen besprochen hat. Auch wenn es keine spezifische Politik gibt, scheint es selbstverständlich, dass man das nicht tun würde.

Ein 64-stelliges Passwort könnte 4x länger sein als Sie brauchen, aber das bedeutet nicht, dass der andere Mitarbeiter Zeit damit verschwenden muss, die Mitarbeiter lächerlich zu machen und zu demoralisieren.

Wie Sie sich ihnen nähern, fragen Sie einfach normal. Ist es wahrscheinlich effektiv oder wird es stattdessen zu einer weiteren Runde von Sticheleien führen, das hängt von ihrer Reife und ihrem Engagement für ein positives Arbeitsumfeld ab.

Dokumentieren Sie, wie viel Zeit er aufwendet, indem Sie einfach ein Häkchen auf einem Post-It-Zettel setzen, nehmen Sie nicht viel Zeit in Anspruch, wenn Sie sich später eingelebt fühlen und die Angelegenheit mit Ihrem Vorgesetzten besprechen möchten. Ich werde eine Aufzeichnung haben, die die Zeit zeigt, die er verschwendet hat, und die effiziente Nutzung Ihrer Zeit.

Da Sie sich nur ein einziges Mal mit Ihrem langen Passwort auseinandersetzen müssen, verlieren Sie nicht viel Zeit, ob der von Ihnen verwendete Dienst vertrauenswürdig ist, ist eine andere Frage (noch nicht von Ihrem Peiniger angesprochen).

Wenn Sie zurückdrängen möchten, sagen Sie ihm, dass das Sicherheitsteam sein Passwort überprüfen soll (das er ändern kann, nachdem er es dem Management mitgeteilt hat), um festzustellen, ob es zu kurz und leicht zu erraten ist (Sie haben Beweise, die diese Theorie stützen, dass sein Mund größer ist als sein IQ und seine Passwortlänge zusammen).

Dann wird er ganz aufgeregt sein und sich selbst melden – also steht nicht dein Wort (und das seiner Unterstützer) gegen deins.

Die Leute sollten Neuankömmlingen das Gefühl geben, willkommen zu sein, und ihnen helfen, sich anzupassen, Spott und Belästigung sind nicht der Weg, sie versuchen wahrscheinlich, einige ihrer eigenen Mängel auszugleichen und das Ziel auf Sie zu legen.

Kommentare sind nicht für längere Diskussionen gedacht; diese Konversation wurde in den Chat verschoben .