2022年03月23日

e-Govの機能改修に伴う変更内容について(パスワードポリシーの変更)【3/30更新】

いつもe-Govをご利用いただき、ありがとうございます。

e-Govの機能改修に伴うパスワードポリシーの変更について、以下のとおり御案内いたします。

変更概要

米国NIST 800-63 B's guidelines in section 5.1.1 for Memorized Secrets 等を踏まえ、パスワードポリシーを変更し、利用可能文字の許容範囲を拡大します。

 

変更内容

利用者アカウントサービスのパスワードポリシーを以下の通り変更します。

パスワードポリシーの変更内容
現行/改修後 桁数 利用可能文字 制限事項
現行 8~64桁
  • 半角英字
  • 数字
  • 記号(+ - * / = . , : ; ` @ ! # $ % ? | ~ ^ ( ) [ ] { } _)
半角英字に加え、数字・記号から1種類以上含める
改修後 8~1000桁
  • 現行で利用可能な文字
  • 記号(<>&')
  • ASCII(RFC 20)文字
  • スペース
  • Unicode(ISO/ISC 10646)
文字種の制限なし