¿Las preguntas de seguridad subvierten las contraseñas difíciles de descifrar? Por ejemplo, si un sitio requiere contraseñas con un determinado esquema (longitud + conjuntos de caracteres requeridos) y tiene una pregunta de seguridad, ¿por qué alguien intentaría descifrar la contraseña en lugar de la pregunta de seguridad? Supongo que la mayoría de las respuestas a estas preguntas son más cortas y tienen una variedad más pequeña de caracteres. Por ejemplo, "El nombre de soltera de la madre" (una pregunta algo común) no suele ser tan larga como una contraseña decente (incluso después de cumplir con los requisitos de contraseña) y, a menudo, solo contiene letras. Cuando un sitio requiere una pregunta de seguridad, ¿es mejor rellenarlo con una cadena larga que contiene caracteres aleatorios?