パスワードに最小の長さを課すことは(ユーザーを自分自身から救うために)非常に理にかなっていることは理解できますが、私の銀行ではパスワードの長さを6〜8文字にする必要があり、疑問に思い始めました...
- これにより、ブルートフォース攻撃が容易になりませんか?(悪い)
- これは、パスワードが暗号化されずに保存されていることを意味しますか?(悪い)
(うまくいけば)彼らのために働いている優秀なITセキュリティ専門家がいる誰かが最大パスワード長を課している場合、私は同様のことを考える必要がありますか?これの長所/短所は何ですか?