пароль типа Jo#tw_Kpq5h7...etс и не знают об этом? Компрометации ведь не происходит. Вероятность такого совпадения ничтожна. Но если оно случится, то ситуация легальна.
Гораздо вероятнее что если пароли совпадают, то значит они простые и есть в словаре. И тогда выдавать сообщение "пароль не прошел проверку по словарю".
Тут скорей можно продолжить мысль и запретить одинаковые пароли ОДНОМУ физическому лицу. Но нюансы там всякие могут быть...
Как это проверить, если системы не пересекаются и хранятся только хэши паролей. Будут одинаковые хэши?
Ну представь... Я получил сообщении при авторизации, что такой же пароль использует @rgreat_rus
"вы уже используете данный пароль в вашей учетной записи ХХХ"
Ага, потом получится ситуация "С лёгким паром"
Обсуждают сегодня