Vad är den minsta längd för lösenord krävs av AR 25-2?

10 tecken minsta
15 eller mer rekommenderas

Enligt AR 25-2, avsnitt IV, punkt 4-12 b:

IAM eller utsedda kommer att hantera lösenord generation, utfärdande och kontroll process. Om du generera lösenord enligt BBP för armén lösenord standarder.

BBP för armén lösenord standarder finns i 04-IA-O-0001, punkt 5A:

(1) alla system eller system-nivå lösenord och privilegierade-nivå konton (t.ex. rot, aktivera, admin, administration konton, etc.) kommer att vara minst 15 tecken skiftlägeskänsliga lösenord ändras varje 60 dagar (IAW JTF-FINGEN CTO).
(2) alla användarnivå, förbrukaren-utviklet lösenord (t.ex. e-post, webb, stationär dator, etc.) kommer att ändras till ett 14-tecken (eller större) skiftlägeskänsliga lösenord ändras varje 60 dagar.

Av dessa två dokument framgår att minst 10 tecken är en förlegad rekommendation.