Кстати, там NIST всё никак не успокоится с новой парольной политикой, где покусились на священный грааль смены паролей раз в 60 дней и использование спецсимволов. История длится уже с 2017 года , где они первый раз скромно рекомендовали так не делать и вот по сей день приходится доказывать что Password1! несколько более худший выбор, чем YaUstalMenyatParolKazdiyMesyach.

https://pages.nist.gov/800-63-4/