See all comments

Der Gedanke war mal, dass man es nicht mitbekommt wenn das Passwort entwendet wurde. Also soll es regelmäßig gewechselt werden, zum einen um etwaige Schäden einzudämmen, zum anderen um bisherige Versuche das PW zu erraten nutzlos zu machen.

In der Realität sieht es aber anders aus, wie Unmutlaut hier in den Kommentaren bereits erwähnte.

Second-Factor regelt