アカウントの乗っ取り対策

パスワードポリシーや、不正アクセスの防止策はどうなっていますか?

ブルートフォース攻撃(総当たり攻撃)やアカウントの乗っ取りを防ぐため、以下のセキュリティポリシーを標準で適用しています。
・パスワードルール: 半角英大文字・小文字・数字・記号をそれぞれ1文字以上含んだ10〜32文字での登録を必須化
・定期変更の強制: 90日ごとにパスワードの変更をシステムが強制
・アカウントロック: 10回連続でログインに失敗した場合、対象アカウントを30分間自動ロック