Aunque las contraseñas, o contraseñas basadas en frases, han demostrado ser más seguras que las contraseñas tradicionales, Los problemas de factores humanos, como los errores tipográficos y la memorización, han retrasado su adopción más amplia. Kevin Juang y Joel Greenstein, en su recientemente publicado Factores humanos artículo, "Integración de mnemónicos visuales y comentarios de entrada con frases de contraseña para mejorar la usabilidad y la seguridad de la autenticación digital, "desarrolló y probó dos nuevos sistemas de frases de contraseña que buscan abordar estas deficiencias y mejorar la usabilidad y seguridad de los sistemas de autenticación de frases de contraseña existentes.
Se incorporó el primer sistema de frase de contraseña de los autores, en parte, una lista de palabras especializada usando simple, Palabras comunes; una estructura de oración de seis palabras que tenía un sentido significativo; y una imagen mnemotécnica creada por el usuario para ayudar con la recuperación. El resultado final sería una frase de contraseña como "el lobo mascota tonto se comió nuestras pizzas, "con una ilustración adjunta generada por el usuario. El segundo sistema de frase de contraseña reemplazó la estructura de oración de seis palabras con cuatro palabras extraídas al azar de un 1 personalizado, Lista de 450 palabras.
Juang y Greenstein evaluaron la usabilidad de sus sistemas frente a dos sistemas de frases de contraseña existentes:una frase de contraseña generada por el usuario que contiene al menos 24 caracteres, y una frase de contraseña generada por el sistema que utiliza palabras extraídas al azar de una lista de 10, 000. Para medir el éxito de sus nuevos sistemas, los autores pidieron a 50 participantes adultos que crearan, en cinco minutos, una frase de contraseña y cualquier mnemónico aplicable, sin escribir lo que crearon. Los participantes completaron dos sesiones de recordatorio, una inmediatamente después de la creación de las cuatro frases de contraseña y una de 7 a 11 días después.
Los autores encontraron que la memorabilidad mejoró mucho con sus nuevos sistemas en comparación con los existentes:las tasas de éxito de recordar en la segunda sesión en este estudio fueron del 82% para la oración de seis palabras y del 80% para la lista de palabras personalizada. en comparación con solo el 50% para la frase de contraseña generada por el usuario y el 34% para la frase de contraseña creada con el 10, Lista de 000 palabras. Dado que a los participantes del estudio se les indicó que no escribieran ni practicaran sus frases de contraseña, Juang y Greenstein señalan que en entornos del mundo real, las tasas de éxito de sus nuevos sistemas probablemente aumentarían.
Juang, un gerente de investigación de la experiencia del usuario en SunTrust Bank, dice, "Las frases de contraseña son más seguras que las contraseñas y evitan los diversos problemas con los sistemas biométricos como el reconocimiento de huellas dactilares o facial. Es inevitable que eventualmente tengamos que dejar atrás las contraseñas tradicionales, pero no hay nada que temer. En lugar de pedir a los usuarios que hagan malabarismos con la usabilidad y la seguridad, que es complicado, proporcionemos frases de contraseña seguras y permitamos a los usuarios hacer lo que mejor saben hacer:facilitar las cosas para ellos mismos. Al comprender verdaderamente cómo piensan los usuarios, podemos diseñar sistemas que los mantengan seguros y al mismo tiempo sean fáciles de usar ".