• Зачем менять пароли периодически?

    @justvamp
    Или придумывать простую запоминающуюся схему их генерации. В одной организации с подобной политикой (принудительная смена паролей раз в квартал) многие сотрудники пришли к схеме вида seasonname_year (vesna_2014, например), что, собственно, никак не делало систему безопаснее.
    Намного эффективнее ОДИН РАЗ заставить пользователя придумать достаточно сложный пароль, попросить его запомнить и нигде больше не использовать.