Сейчас мне придется тащиться в налоговую, потому что я не могу вспомнить свой пароль от личного кабинета. Не потому что я склеротик, а потому что эти уроды выдумали себе такие правила, что придумать ничего хоть отдаленно внятного невозможно в принципе.
И я подумал. А какой вообще смысл в «сложных паролях»? Кроме того очевидного что сложный пароль приходится писать на бумажке, увеличивая тем самым шанс что его упрут? Хоть кто-нибудь хоть где-нибудь хоть раз слышал чтобы пароли ломали перебором? Ни разу! Пароли всю жизнь воровали через вирусы, дырки в безопасности, и фишинг. Воровали сразу и целиком, и всем было абсолютно насрать сколько там заглавных букв и спецсимволов.
Если бы я делал собственный сервис с авторизацией, я бы ввел ровно два ограничения: 1) запрет словарных слов и 2) символы идущие подряд на клавиатуре должны составлять менее половины длины пароля. Все! Никого не должно нахер волновать сколько у меня там цифр и спецсимволов.