
В 2003 году Бёрр работал в Национальном институте стандартов и технологий (NIST) и опубликовал доклад, который стал справочным руководством по созданию безопасных паролей — NIST Special Publication 800-63. Appendix A. Доклад содержал две основные рекомендации:
1. Пароли должны представлять собой комбинацию из цифр, заглавных и прописных букв, а также специальных символов.
2. Пароль необходимо менять каждые 90 дней.
Руководство Билла Бёрра стало обязательной базой, на которой основывалось создание паролей во многих компаниях.
Но что изменилось за 14 лет? Билл Бёрр признал свою ошибку. Общие правила по созданию сложных паролей, которые должны обязательно сочетать буквенно-цифровые символы и чередовать прописные и строчные буквы, по его словам «сводят людей с ума». При этом совершенно не обязательно, что эти пароли получатся сильными.
Подробнее в блоге: http://levashove.ru/pochemu-vredno-chasto-menyat-paroli/