Если ваша модель угроз делает подсказки к паролям приемлемыми, я думаю, что вы идете за борт с вашей тщательной защитой паролем.
Однако, если ваша модель угроз не делает их приемлемыми, но вас заставляют предлагать эту функцию, будьте как можно более фашистскими.
Наконец, не ограничивайте людей обычными подсказками пароля. Они очень раздражают. Они подразумевают, что вы знают, что является и не является общественным знанием в моей жизни. Большинство сайтов, на которых я замечаю только парольные подсказки с паролями, предлагают подсказки, которые все являются общедоступными.
Удачи!