Nuestra compañía trabaja en el cuidado de la salud y hemos redactado una política de seguridad corporativa, incluidas las contraseñas. Algo que noté sobre la política y comenté, dice que la contraseña no debe contener palabras del diccionario. El espíritu de esto es correcto, pero tome mi contraseña, por ejemplo, tiene más de 30 caracteres y es una frase de contraseña, contiene palabras del diccionario, pero en su nivel de complejidad es irrelevante. Además, eso no elimina las contraseñas como p4$$w0rd0!
, que son igual de malas.
¿Cómo podemos escribir una política que aliente a las personas a no usar contraseñas malas pero que no excluyan accidentalmente las buenas?