Puedo entender que imponer una longitud mínima a las contraseñas tiene mucho sentido (para salvar a los usuarios de sí mismos), pero mi banco tiene el requisito de que las contraseñas tengan entre 6 y 8 caracteres, y comencé a preguntarme ...
- ¿No haría esto más fácil para los ataques de fuerza bruta? (Malo)
- ¿Esto implica que mi contraseña se almacena sin cifrar? (Malo)
Si alguien con (con suerte) algunos buenos profesionales de seguridad de TI que trabajan para ellos está imponiendo una longitud máxima de contraseña, ¿debería pensar en hacer algo similar? ¿Cuáles son las ventajas y desventajas de esto?