Я можу зрозуміти, що накладення мінімальної довжини паролів має багато сенсу (щоб врятувати користувачів від себе), але мій банк має вимогу, щоб паролі були між 6 та 8 символами, і я почав цікавитися ...
- Хіба це не полегшило б грубі сили нападу? (Погано)
- Чи означає це, що мій пароль зберігається незашифрованим? (Погано)
Якщо хтось із (сподіваємось), якийсь хороший професіонал ІТ-безпеки, який працює на них, нав'язує максимальну довжину пароля, чи варто думати про те, щоб зробити подібне? Які плюси / мінуси цього?