“パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG https://www.itmedia.co.jp/news/articles/2410/07/news054.html#utm_term=share_sp
“これは、Webサイトやソフトウェアにおいて、定期的なパスワードを変更することが実際にはセキュリティを損なうことを示す数十年にわたる研究に基づいている。”
これは昔から言われている話なのに、一向に変えないよね、日本も。
QT: https://fedibird.com/@gaitifuji/113266569308384579 [参照]