EndNoteを提供しているクラリベイト社より,標記の件で通達がありました。
EndNote Desktop, EndNote Webのどちらを使っている場合でも,2026年2月12日以降,パスワードを180日以上変更していない場合,変更を要求されるようになります。
新しく設定するパスワードは以下のルールに則っている必要があります。
このパスワード変更ルールは,Web of Scienceなど,EndNoteと共通アカウントで使用する他のクラリベイトのサービスにおいても有効です。
安易なパスワードを設定すると,セキュリティリスクが高まります。 パスワードの定期変更は煩雑ではありますが,予測可能な安易なパスワードを設定しないようにご注意下さい。
----
【文献管理ヘルプデスク:問い合わせ】
メール:mnc_ref☆ml.toho-u.jp
※「☆」記号を「@」に置き換えて下さい。
【欄外補足】
なお,NIST(米国国立標準技術研究所)のガイドラインでは,サービスベンダーがユーザーにパスワードの定期変更を要求することは,SHALL NOT(してはいけない),とされています。
https://pages.nist.gov/800-63-4/sp800-63b.html#AAL_SEC5
3.1.1.2 Password Verifiers
6. Verifiers and CSPs SHALL NOT require subscribers to change passwords periodically.