Не сообщая пользователю о минимальной длине пароля, вы все равно можете сообщить ему, что пароль слишком короткий «Ваш пароль слишком короткий, пожалуйста, попробуйте более длинный».Однако вы будете разочарованы пользователями, если не скажете им, как долго пароль должен быть минимальным.И хакер все равно сможет определить минимальную длину вашего пароля в любом случае, если только по глупым следам и ошибкам.
Разочарованные пользователи плохие, поэтому успокойте их, сказав им, почему их пароль не годится.
Если вы беспокоитесь о безопасности, я бы рассмотрел другие вещи, которыми вы можете управлять, и которые не будут слишком неудобны для паролей ваших пользователей.(HTTPS, требующий подтверждения смены пароля, требующий минимального количества специальных символов, список можно продолжать и продолжать).