А кто просто так даст безнаказанно перебирать то пароль? Обычно при переборе правильно настроенная система блокирует учетную запись на некоторое время, таким образом скорость перебора получается никакая. А чтобы перебирать пароль на всяких мегасистемах нужно иметь его хэш. А это крайне затруднительно для обычных пользователей, а администратору системы и не требуется, он и так может поменять его без проблем.
Ну и смена раз в месяц это не к добру. Сложный пароль из 8...9 символов в среднем где то через неделю запоминают, при этом хранят его запись на бумажках обычно. Самые безбашенные еще эти бумажки прям на клаву лепят, менее безбашенные под нее

. Проще ужесточить требования к длине на 1...2 символа и продлить срок действия в несколько раз.
Это сообщение отредактировал LehaSakhalin - 31.07.2014 - 06:24