El filtro de contraseña realiza una comprobación simple: ¿La nueva contraseña contiene una entrada en la lista de palabras prohibidas?
En la práctica, la lista es una serie de palabras prohibidas y contraseñas conocidas.
Creo que es lógico que la lista sea pública. No queremos que las personas usen estas palabras en sus contraseñas, así que en lugar de tener que luchar, pueden al menos tener la opción de no tener que adivinar lo que está permitido y lo que no.
Estoy haciendo esta pregunta aquí porque creo que este concepto podría encontrarse con respuestas que son diferentes a las mías. p.ej. "¡No reveles la lista secreta!"
Y, de todos modos, la lista está en el recurso compartido de NETLOGON para que cualquiera pueda leerla si sabe dónde buscar. Mi punto es sobre si hacer que la disponibilidad sea obvia o no.