Entendo que impor um comprimento mínimo às senhas faz muito sentido (para salvar os usuários deles mesmos), mas meu banco exige que as senhas tenham entre 6 e 8 caracteres e comecei a me perguntar ...
- Isso não facilitaria apenas os ataques de força bruta? (Ruim)
- Isso significa que minha senha está sendo armazenada sem criptografia? (Ruim)
Se alguém com (esperançosamente) alguns bons profissionais de segurança de TI trabalhando para eles estiver impondo um tamanho máximo de senha, devo pensar em fazer algo semelhante? Quais são os prós / contras disso?