セキュリティに関して、いまだにネット上には過去の慣習に基づいた誤解が散見されます。その代表例が「パスワードは定期的に変更しなければならない」という神話です。
総務省および米国立標準技術研究所(NIST)のガイドラインでは、定期的な変更ルールが逆に「末尾の数字を1つ増やすだけ」「簡単な文字列の使い回し」を誘発し、セキュリティ強度を著しく低下させると指摘されています。現在の国際標準は「推測されにくい十分な長さ(16文字以上)を設定し、漏洩の兆候がない限り無理に変更しない」運用です。
また、プライベート用、配信用、仕事用と複数アカウントを管理しているユーザーが陥りやすい盲点として、「Googleでログイン(シングルサインオン)」の無差別利用が挙げられます。
連携したWebサービスやスマートフォン向けゲームアプリのうち、すでに何年も利用していないものがアカウントへの広範なアクセス権を保持し続けているケースが目立ちます。これらはセキュリティ診断内の「サードパーティ製のアプリとサービス」から不要な連携を削除することで、情報漏洩のバックドアを完全に塞ぐことができます。