Я могу понять, что наложение минимальной длины на пароли имеет большой смысл (чтобы сохранить пользователей от себя), но у моего банка есть требование, чтобы пароли находились между 6 и 8 символами и Я начал задаваться вопросом...
- Разве это не облегчит атаки грубой силы? (Плохо)
- Означает ли это, что мой пароль хранится в незашифрованном виде? (Плохо)
Если кто-то (надеюсь), какие-то хорошие профессионалы в области ИТ-безопасности, работающие на них, налагают максимальную длину пароля, должен ли я думать о том, как это сделать? Каковы плюсы и минусы этого?