NIST ruší některá pravidla pro hesla, která jsou kontraproduktivní - Root.czhttps://www.root.cz/zpravicky/nist-rusi-nektera-pravidla-pro-hesla-ktera-jsou-kontraproduktivni/?Nová pravidla jsou:
Hesla musí mít minimální délku 8 znaků a měla by mít minimální délku 15 znaků
Maximální délka by neměla být omezena na méně než 64 znaků
Akceptované by měly být znaky ASCII (RFC 20) a Unicode (ISO/ISC10646). Přitom každý Unicode znak musí být počítán jako jeden, nehledě na kódování.
Nesmí být uplatňováno omezení na použité znaky, například povinný znak nějaké skupiny
Nesmí být povinnost hesla periodicky měnit, při kompromitaci naopak je povinnost heslo změnit
Nesmí být ukládána nápověda k heslu (hint), dostupná nepřihlášenému uživateli
Nesmí být používáno odpovědí na zvolené otázky, například jméno domácího mazlíčka
Hesla mají být používána celá, tedy nezkracovat