N'empêche, c'est quand même abusé que, de nos jours, des grosses sociétés laissent encore des systèmes/API/autre autorisant un test illimité de password ~~
Car, dans le cas en question, une limitation de genre 5 et après, obligé de réinitialiser le mdp via le mail associé, ça bloque un bruteforce et ça laisse encore largement assez de tentatives pour l'utilisateur (faute de frappe, ...).
Car là, c'est assez inquiétant pour tous les autres services, car ils ont souvent des api liées, si pas plusieurs catégories (ex : microsoft avec le mail et puis le onedrive).
Et tu peux pas vraiment te protéger contre le bruteforce ~~ Car, avoir un mot de passe en 8 positions avec chiffre/caractères spéciaux/majusucule/minuscule, c'est bien, mais ça protège surtout de tentatives humaines de deviner ton pw car, pour le bruteforce, un pw en 8 positions, le temps de bruteforce va pas changer (en supposant que, dans le bruteforce programmé, il fait tous les cas avec maj/min/caractères spéciaux/chiffres par défaut pour tout couvrir)
Après, tu peux avoir un mot de passe ultra long qui va résister plus longtemps au brute force (genre : Azinou_est_1_ancienne-LV_ki_rox*_* ) changé régulièrement, mais c'est pas pratique XD