Ich kann verstehen, dass es sehr sinnvoll ist, Passwörtern eine Mindestlänge aufzuerlegen (um Benutzer vor sich selbst zu schützen), aber meine Bank verlangt, dass Passwörter zwischen 6 und 8 Zeichen lang sind, und ich habe mich gefragt ...
- Wäre dies nicht einfacher für Brute-Force-Angriffe? (Schlecht)
- Bedeutet dies, dass mein Passwort unverschlüsselt gespeichert wird? (Schlecht)
Wenn jemand mit (hoffentlich) guten IT-Sicherheitsexperten, die für sie arbeiten, eine maximale Kennwortlänge vorschreibt, sollte ich darüber nachdenken, dies ähnlich zu tun? Was sind die Vor- und Nachteile davon?