Ho letto alcune pubblicazioni sulla sicurezza, in particolare la sicurezza / crittografia delle password, e c'è stata una cosa che mi chiedevo: la regola dei 3 strike è una soluzione perfetta per la sicurezza delle password? Cioè, se il numero di tentativi di password è limitato a un piccolo numero, dopo il quale tutte le richieste di autenticazione non saranno onorate, ciò non proteggerà gli utenti dalle intrusioni? Mi rendo conto che ottenere l'accesso o il controllo su qualcosa non significa sempre passare attraverso il sistema di autenticazione, ma questa funzione non rende obsoleti gli attacchi dizionario / forza bruta? C'è qualcosa che mi manca?