достаточно просто ограничивать возможную скорость подбора пароля, тогда хоть 3 цифры лепи, не подберут
сложные пароли со спец-символами больше наверное касаются когда нельзя ограничить скорость подбора, например когда базу keepass шифруешь или файловую систему, там должен быть длинный и сложный пароль со спец.символами