Le domande di sfida sono spesso la parte più debole di un meccanismo di password online: forzare "nome da nubile della madre" o "prima scuola" o persino "nome dell'animale domestico" rende molto facile per un utente malintenzionato, dato che queste informazioni sono spesso pubbliche.
In linea di principio permettere agli utenti di scegliere le proprie domande potrebbe darti un po 'più di sicurezza - se sono abbastanza esperti da non usare le domande standard, che nella mia esperienza, non lo sono!
Mi piace la risposta di Rook - digita la spazzatura casuale, ma ricorda quale dovrebbe essere la risposta: questo renderà difficile per un utente malintenzionato.
Oppure digita la spazzatura per la domanda e la risposta: ciò impone che la reimpostazione della password debba utilizzare percorsi alternativi (come usare una sfida telefonica o visitare la banca, ecc.), il che potrebbe rendere ancora più difficile l'attacco.