Ich finde es bedenklich, gerade beim Sicherheitsaspekt durch Halbwissen Panik zu schüren.
Als IT-Consultant empfinde ich 5 alphanumerische Stellen als ausreichend, da der User nach 3 falschen Eingaben gesperrt wird.
Lange Passwörter sind ja in der Handhabung schwerer. Da wird das Passwort schon mal gern im Browser gespeichert. Das ist zB ein hohes Risiko.
User müssen verstehen, dass der Mensch das größte Sicherheitsrisiko ist und nicht das IT-System.
Wenn wir von 70 zulässigen Zeichen (30 Buchstaben x2(groß und klein) + 10 Ziffern) als Grundlage ausgehen, sind die Kombinationsmöglichkeiten (da Zeichen wiederholt verwendet werden dürfen) wie folgt:
70 ^ 5 = 70 x 70 x 70 x 70 x 70 = 1.680.700.000
Drei Versuche für eine PIN, bei der es über 1,68 Mrd. Möglichkeiten gibt!! Empfinde ich als 99,99% sicher. In der IT gibt es keine 100% Sicherheit, auch nicht bei einer PIN mit 44332 Stellen...
Und vor allem, mit der PIN lassen sich ja nicht mal Transaktionen freigeben!!! Nur mal so zum Nachdenken...
Brauchen wir dazu wirklich noch einen weiteren Thread!?