Pasahitzen politika

Pasahitzen Politika honen helburua da FREMAPek erakundetik kanpoko erabiltzaileen eskura jartzen dituen informazio-sistemetan pasahitzak sortzeko, kudeatzeko, erabiltzeko eta babesteko gutxieneko jarraibideak eta baldintzak ezartzea, eta nahitaez aplikatu behar zaie guztiei.

Segurtasun-maila egokia bermatzeko, FREMAPen aplikazioetara sartzeko erabilitako pasahitz guztiek irizpide hauek bete beharko dituzte gutxienez:

  • Gutxienez zortzi (8) karaktereko luzera izatea.
  • Idatzi letra larri bat gutxienez (A–Z).
  • Idatzi gutxienez letra xehe bat (a–z).
  • Sartu gutxienez zenbakizko digitu bat (0–9).
  • Erabiltzailearen kontu-izena edo erabiltzaile-izen osoaren zatiak elkarren segidako bi karaktere baino gehiagotan ez edukitzea.
  • Aurrez erabilitako 3 pasahitzen aldean esanguratsuki desberdina izatea.

Pasahitzak erabat pertsonalak eta besterenezinak dira. Debekatuta dago:

  • Pasahitzak hirugarrenekin partekatzea, edozein egoeratan.
  • Pasahitzak paperean, zifratu gabeko fitxategietan edo bestelako bitarteko ez-seguruetan idaztea.
  • Segurtasun-estandarrak betetzen ez dituzten nabigatzaile, aplikazio edo tresnetan pasahitzak gordetzea.

Pasahitzak gutxienez 365 egunean behin aldatu beharko dira, edo gezurrezko agirien, baimendu gabe sartzearen edo segurtasun-arrakalaren susmoa dagoenean.

Sistemak automatikoki blokeatuko du kontua 10 minutuz, ondoz ondoko 3 saiakeraren ondoren. Aplikazioek online pasahitza berrezartzeko bitartekoak jartzen dituzte erabiltzaileen eskura.

Politika hori ez betetzeak hurrengo hauek eragin ditzake:

  • Sarbideak ezeztatzea.
  • Legezko ekintzak, ez-betetzeak kalteak edo erantzukizunak eragiten badizkio FREMAPi.

Politika hori aldian-aldian berrikusiko da, indarrean dauden lege-, arau- eta teknologia-eskakizunetara egokitzen dela ziurtatzeko.

Pasahitzen politika hau bat dator Segurtasun Eskema Nazionala arautzen duen maiatzaren 3ko 311/2022 Errege Dekretuan xedatutakoarekin, eta, bereziki, sektore publikoko erakundeetan edo sektore publikoaren erakunde laguntzaileetan informazioa ematen edo tratatzen duten informazio sistemei aplikagarriak zaizkien sarbidearen kontrolari, autentifikazioari eta kredentzialen babesari buruzko oinarrizko printzipioekin eta babes neurriekin.