Adakah yang punya sumber daya untuk menentukan kebijakan kata sandi yang masuk akal untuk pengguna saya? Condong pribadi saya adalah untuk menambah kompleksitas kata sandi dan memungkinkan mereka untuk mengubahnya lebih jarang sebagai semacam kompromi. Tampaknya pengguna rata-rata saya memiliki toleransi yang lebih tinggi untuk menggabungkan beberapa angka dan karakter khusus daripada 5 atau 10 tahun yang lalu.
Saya mencari aturan praktis dan / atau sumber daya yang dapat saya gunakan untuk mendukung perubahan kebijakan yang saya usulkan. Atau bahkan info anekdotal dari mereka yang lebih berpengalaman.
(Saya jauh dari guru keamanan, jadi jika itu tidak jelas untuk ditangani, mari kita persempit pertanyaan untuk diterapkan hanya pada kata sandi jaringan Windows internal, meskipun saya akan tertarik pada apa yang dilakukan orang dalam hal VPN dan web kebijakan layanan)