パスワードに大文字小文字を必ず 1 文字は使うように求めることは、攻撃時に全て小文字のパスワード、全て大文字のパスワードを試さなくても良くなるってことか。
なるほど。これは盲点だった。

「大文字と小文字を必ず使ってください」はパスワードを脆弱にしている
https://www.lifehacker.jp/2018/12/how-password-constraints-give-you-a-false-sense-of-secu.html
https://twitter.com/_hana_celeb_/status/1071004413857214469
https://twitter.com/5chan_nel (5ch newer account)