Muchos sistemas tienen una forma estandarizada de generar nombres de usuario (apellidos, inicial del correo electrónico, dirección de correo electrónico, etc.) y otros sistemas dejan los nombres de usuario completamente públicos (WordPress, aunque puede ocultarse mediante complementos). Por lo tanto, es común tener poco o ningún secreto cuando se trata de la elección de los nombres de usuario.
Este es el motivo de las contraseñas en primer lugar. Si los nombres de usuario pretenden ser secretos y complejos, ¿cuál es exactamente el punto de las contraseñas? En ese momento, ahora tendría dos contraseñas.
Si bien un nombre de usuario de 3 o 1 caracteres parece un poco excesivo, no otorga ninguna ventaja particular a un ataque de fuerza bruta cuando se usa en cualquier sistema que tenga nombres de usuario previsibles o públicos.
Un ejemplo de un nombre de usuario que podría / podría convertirlo en un objetivo para ataques de fuerza bruta es algo tan común como 'root' o 'admin' porque históricamente se han utilizado ampliamente para cuentas de alto acceso.