변경 주기와 특정 문자 포함, 길이 지정과 같은 제약들이 약점으로 간주되었다는 기존 뉴스가 떠오르네요.
이러한 패턴이 오히려 약점이 되지는 않을까요?

NIST(미국 국립표준기술연구소), 특정 비밀번호 문자 구성 요구 금지

그래서 섀년 엔트로피가 71비트로 기존보다 낫다는 얘기를 같이 한 것 같습니다.