Man kann #Passwort Richtlinien auch für sicherheits-affine Nutzer die auf lange Passwörter und eine große Auswahl an Zeichen setzen zum Nervtöten nutzen. Bewiesen von hertz247.de
Die Moral: Regexes allein sind zum Checken der Sicherheit eines Passwortes nur bedingt geeignet.
![Ihr Passwort muss Folgendes enthalten: - 12 Zeichen oder länger Eine Kombination aus Groß- und Kleinbuchstaben - Mindestens eine (oder mehrere) Zahl(en) - Mindestens ein (oder mehrere) Sonderzeichen (!@#*$%^&(){}[]:;,.?/~_+-=|\) - Darf nicht mehr als 2 aufeinanderfolgende rein numerische oder rein alphabetische Zeichen enthalten (z.B.: aaa ist verboten, aa ist ok, aAa ist ok, 111 ist verboten, 11 ist ok) - Darf nicht mehr als 2 aufeinanderfolgende Zeichen enthalten (z.B.: abc ist verboten, ab ist ok, aBc ist ok) - Darf nicht "Hertz" und "HTZ" enthalten (einschließlich aller Varianten der Großschreibung) - Unterschiedlich zur Anmelde-ID](https://hoschi-it.de/wp-content/uploads/2023/11/1699947938060-575x1024.png)