Posso capire che imporre una lunghezza minima alle password ha molto senso (per salvare gli utenti da se stessi), ma la mia banca ha l'obbligo che le password siano lunghe tra 6 e 8 caratteri e ho iniziato a chiedermi ...
- Ciò non semplificherebbe gli attacchi di forza bruta? (Male)
- Ciò implica che la mia password viene archiviata non crittografata? (Male)
Se qualcuno con (si spera) dei buoni professionisti della sicurezza IT che lavorano per loro sta imponendo una lunghezza massima della password, dovrei pensare di fare qualcosa di simile? Quali sono i pro / contro di questo?