假设我在网站上设置了一个新帐户。我应该打扰使用强密码吗?我的理由是这样的:
密码强度是粗略衡量从哈希中暴力破解我的密码所需的时间。通过网站的身份验证端点暴力破解即使是“弱”密码也很困难——它太慢了,而且对错误密码尝试次数的限制是司空见惯的。当您拥有密码哈希时,即使是“强”密码的暴力破解也变得微不足道,而且这种情况只会变得更糟。在密码哈希从网站泄露的情况下,无论如何都会重置密码。
fredleyyyy
在我看来,使用密码或7p27mXSo4%TIMZonmAJIVaFvr5wW0%mV4KK1p6Gh
在一天结束时没有区别。