Во многих коммерческих компаниях и иногда государственных органах принято раздавать пользователям сгенерированные пароли, а в качестве меры информационной безопасности – периодически их менять.
Эта мера не просто бесполезная, а вредная: пароли в этом случае редко полностью состоят из случайных чисел, а меняющаяся их часть обычно либо отражает срок работы сотрудника, либо привязана к дате замены. Методы социальной инженерии, используемые преступниками и позволяющие им быстро втереться в доверие к тем, кто обладает важной информацией, помогают легко выяснить эту информацию.
В целом люди очень любят для разных сервисов использовать либо одинаковые пароли, либо пароли, в которых меняется небольшая часть. Оба этих способа крайне небезопасны.