我在一家平均用户年龄超过 70 岁的公司工作。我们有一个应用程序*,可以帮助他们收集生理数据并将其提交给医生。
我发现这个问题我认为如果你正在帮助你妈妈设置密码会很有帮助:Secure Memorable Passwords for Older Users
但是,我们正在努力为 5000 多名用户制定政策,特别是考虑到这些额外的问题:
- 用户的帐户是由可能认为“Dog123”是一个很好的密码的非技术医疗专业人员在医生办公室设置的。我们可以对他们进行有关密码复杂性的教育,但让他们在现场对用户进行类似的教育是另一回事。
- 我们的许多用户没有电子邮件地址,因此无法发送密码重置电子邮件
- 密码管理器也不可行,因为我们不能指望我们的医务人员为用户设置 LastPass(尤其是没有电子邮件地址的情况下)
- 这是医疗数据,以及随之而来的所有法规。
对保护我们敏感数据的密码策略有什么建议,而不会让我们的整个用户群感到沮丧和流失?
*编辑:移动应用程序。生态系统中有一个网络应用程序,医务人员可以在其中审查收集的数据,但它目前没有针对患者的功能。
还编辑:“你可以假设他们有智能手机”和“不,你不能”之间有很多争论。在我们的案例中这有点没有实际意义,因为我们向没有机器人的患者提供 20 美元的机器人。