Sebuah perusahaan mengharuskan karyawannya untuk menggunakan kata sandi yang kompleks (minimal 12 karakter, kombinasi huruf besar/kecil, angka, simbol) dan mengubahnya setiap 90 hari. Namun, beberapa karyawan merasa terbebani dan cenderung menuliskan kata sandi mereka di catatan tempel yang mudah terlihat. Apa kelemahan utama dari kebijakan kata sandi yang terlalu ketat ini, dan solusi apa yang dapat memitigasi risiko keamanan yang muncul?