Должна ли быть максимальная длина? Это очень любопытная тема в ИТ, так как более длинные пароли, как правило, труднее запомнить, и, следовательно, они с большей вероятностью будут записаны (БОЛЬШОЕ нет-нет по очевидным причинам). Более длинные пароли также имеют тенденцию забываться больше, что, хотя и не обязательно представляет угрозу безопасности, может привести к административным трудностям, снижению производительности и т. Д. Администраторы, которые считают, что эти проблемы являются неотложными, могут навязать паролям максимальную длину.
Я лично верю в этом конкретном вопросе, каждому пользователю свое. Если вы думаете, что можете вспомнить 40-символьный пароль, то тем более силен для вас!
Сказав, что, хотя пароли быстро становятся устаревшим режимом безопасности, смарт-карты и проверка подлинности с помощью сертификатов оказывается очень трудным или невозможным, поскольку вы заявили, что это проблема, и на стороне сервера должен храниться только открытый ключ. с закрытым ключом на вашей карте / компьютере всегда.