hi molily,
Der Autor hat hier m.E. eine verkürzten Sicht auf User Experience. Starke Passwörter zu wählen ist leider nicht komfortabel und oftmals nervig für User. Nun zu versuchen, den User bloß nicht mit Regeln für sichere Passwörter zu nerven, führt nicht zu einem sicheren Account und also letztlich auch zu keiner positiven User Experience, wenn der Account gekapert wird.
https://forum.selfhtml.org/?t=217971&m=1499066 - da kommt auch http://xkcd.com/936/ vor ...; Tipps gegen Ende des Talks. Lange Passwörter mit Dingen, die man nicht so gerne mag, können sehr sicher sein, a la "ichmagkeinsauerkrautnein"
mfg
tami