Saya dapat memahami bahwa memaksakan panjang minimum pada kata sandi masuk akal (untuk menyelamatkan pengguna dari diri mereka sendiri), tetapi bank saya memiliki persyaratan bahwa kata sandi berukuran antara 6 dan 8 karakter, dan saya mulai bertanya-tanya ...
- Bukankah ini hanya akan memudahkan serangan brute force? (Buruk)
- Apakah ini menyiratkan bahwa kata sandi saya disimpan tidak terenkripsi? (Buruk)
Jika seseorang dengan (mudah-mudahan) beberapa profesional keamanan TI yang bekerja untuk mereka memaksakan panjang kata sandi maksimal, haruskah saya berpikir untuk melakukan hal serupa? Apa pro / kontra dari ini?