gebe aber ein paar Tage Zeit hierzu. Ich würde im Gegenteil festlegen dass das Passwort sofort geändert werden muss bevor der Nutzer irgendwas in seinem Account tun kann.
Prinzipiell gebe ich Dir Recht.
Würde aber den Schritt des Passwort-Reset von 2 auf 3 (bei mir) erhöhen.
Deshalb lass ichs.
Ich gehe mit Martin konform, dass alles, was der User als Gängelung wahrnimmt, zu unsichereren Passwörtern führt. Da erreiche ich mit einer Bitte viel mehr als mit Zwang.
Bernd