Nucene meneni hesel je silene zlo. Ten, kdo to prosazuje s pocitem, ze to zlepsuje bezpecnost, by potreboval nafackovat.
Kdyby to bylo jedno heslo ke vsemu, tak ok. Ale v pripade, ze ma clovek 10 kont a musi u nich po trech mesicich menit hesla, tak uz to moc bezpecne neni, protoze to znamena, ze temer kazdy tyden musi zmenit jedno heslo. Aby se mu nepletly, nezbyva mu nic jineho, nez si ho nekam zapsat. A kde je bezpecnost?
Uplne nejlepsi je, kdyz podminkou zmeny hesla je, aby nebylo ani podobne nekolika predchozim. To by me zajimalo, v jakem tvaru si ta hesla dany system uchovava, aby mohl podobnost zjistovat. Bezpecny hash to asi nebude.
"Podobné" být určitě můžou ale nesmí být stejné. Nesmí být podobné jako je vaše přihlašovací ID nebo ID schránky a to se předpokládám testuje ještě před převedením do hashe.