Политика истекающего срока действия пароля может быть спорной по следующим причинам:
- Поощряет плохую практику использования паролей. 1 Например, повторное применение и слабую итерацию паролей. 1
- Связана с неудобствами для пользователей. 2 Нужно создать новый пароль, запомнить его, ввести на нескольких устройствах. 2
- Приводит к использованию более слабых комбинаций символов. 4 Из-за частой смены пароля пользователи могут выбирать более предсказуемые комбинации. 24
- Побуждает пользователей записывать пароли. 4 Они могут оставлять их в незащищённых местах, что создаёт благоприятные условия для кражи. 2
Таким образом, спорность политики истекающего срока действия пароля зависит от конкретных условий и целей организации.