Noch immer kümmern sich nur wenige Menschen um die IT-Sicherheit. Anstelle der Verwendung von Passwort-Managern wird versucht, sich die eigenen Login-Daten zu merken. Seit Jahren halten sich viele Mythen über vermeintlich sichere Passwörter. Das Beispiel „&%§$Qmgft@()=“ gilt als unpassendes Passwort, da es zu komplex ist und gegebenenfalls irgendwo notiert oder hinterlegt werden muss.
Der Weisenrat für Cyber-Sicherheit emfpiehlt einen neuen Ansatz bei Passwortregeln, da komplexe Vorgaben beim Anlegen von Passwörtern mehr Risiken bergen als Sicherheit bringen sollen.
Im Jahresbericht der sechs rennomierten Professorinnen und Professoren aus dem Bereich Cybersicherheit wird verdeutlicht: „Es ist ein weitverbreiteter Irrglaube, dass strengere Richtlinien die Qualität der Passwörter steigern“. Der Weisenrat für Cybersicherheit in Deutschland setzt sich für eine Abkehr von komplizierten Vorgaben beim Anlegen von Passwörtern ein und erklärt, es gebe Situationen, in denen strengere Regeln die Qualität der gewählten Passwörter mitunter sogar verschlechterten.