Czytałem trochę literatury na temat bezpieczeństwa, w szczególności bezpieczeństwa / szyfrowania haseł, i zastanawiałem się nad jedną rzeczą: czy zasada 3-strike jest idealnym rozwiązaniem dla bezpieczeństwa haseł? Oznacza to, że jeśli liczba prób podania hasła jest ograniczona do niewielkiej liczby, po której wszystkie żądania uwierzytelnienia nie zostaną uwzględnione, czy nie ochroni to użytkowników przed włamaniem? Zdaję sobie sprawę, że uzyskanie dostępu lub kontrola nad czymś nie zawsze oznacza przejście przez system uwierzytelniania, ale czy ta funkcja nie powoduje, że ataki słownikowe / brutalne są przestarzałe? Czy czegoś brakuje?