Độ dài mật khẩu có quan trọng hơn độ phức tạp không?
Độ dài đóng vai trò quan trọng hơn độ phức tạp trong việc chống lại các cuộc tấn công brute-force. Mật khẩu dài nhưng dễ nhớ có thể cung cấp entropy đủ lớn trong thực tế. Tuy nhiên, nhiều hệ thống vẫn yêu cầu ký tự đặc biệt, khiến người dùng chọn mật khẩu ngắn hơn. Liệu ưu tiên độ dài có thực sự tối ưu cho bảo mật?