Det er faktisk din "Suggest strong password" som ikke følger standarden for "stærke" passwords, hvis den f.eks. ikke laver passwords med store OG små bogstaver ( + tal og tegn).
Standard anbefaling er, at et stærkt password skal indeholde mindst 1 tegn af disse 4 forskellige grupper, og mindst være 8 tegn langt (og helst ikke indeholde info om din konto/person = ingen navne, dato, tal og andet man kan hente via SoMe)
Nogle "Suggest password" er f.eks. bare 4 rækker af 4 tegn adskilt med et -. Det er ikke altid nok, da det kan mangle store bogstaver eller et tal. Alt dette er selvfølgelig for at undgå svage passwords som navne, datoer, og Password123! Og 4x4 tegn er bedre, men kan nemmere "Brute forces", da kombinationen af tegn er lav.
Mængden af forskellige kombinationer stiger nemlig gevaldigt, når man bruger BÅDE store og små bogstaver + tal og special-tegn ( # ! + - & ? etc)
Lange passwords er nødvendigvis heller ikke stærke, hvis de ikke indeholder alle tegn-grupper. Folk gider som regel heller ikke at skrive en halv afhandling for at logge ind, eller kan huske lange tilfældig genereret passwords. Så det er altid en balance mellem stærke passwords og behagelighed. Brug evnt. en "Password Manager" og et ultra stærkt password til denne.
Bruger du din browser til at lave og administre passwords for dig, er det jo også bedre end at bruge samme password alle steder - så længe din computer er låst med et andet (bedre) password ;)
https://haveibeenpwned.com har samlet de kilometer lange lister af passwords som hackere bl.a. bruger til at teste sikkerhed. Mange er "lækket" da f.eks. Adobe, Twitter, Facebook og mange andre store services har haft "indbrud". Har du konto hos en af de mange services, og har du ikke skiftet password længe, er det på høje tid!
https://haveibeenpwned.com/PwnedWebsites