eh bien que de sueurs pour un mot de passe dont on ne se rappelle jamais.
Le plus marrant c'est quand on a besoin de modifier un mot de passe dont on ne souvient plus, qu'on ne peut donc pas se connecter, qu'on demande à récupérer son compte sur un autre compte mail, mais là, comme on est à l'étranger il y a un petit message qui vous dit qu'il faut un moyen de récupération. Mais là manque de bol le mot de passe oublié, c'était le pin du téléphone, et pour le réinitialiser à partir d'un autre téléphone depuis l'étranger, on vous redemande confirmation avec un test ADN, mais là pas de bol, votre pass sanitaire est sur votre smartphone, c'est mort pour rentrer à la maison

bref ce n'est pas grand chose d'imposer des caractères spéciaux ni des majuscules. A juste titre cela n'est pas pour les gens qui sécurisent leurs comptes mais justement pour ceux qui ne le font pas. L'imposer force les gens à choisir des mots de passes plus difficiles à hacker. On parle d'ailleurs de "forcer la sécurité des mots de passe". Après si aucune mesure n'est prise contre les attaques brute force, cela ne change pas grand chose. Les robots travaillent très bien pour ça.
Après des moyens de hacker un compte il en existe une multitude (enregistrement de la saisie clavier par exemple - c'est pour ça que certains mots de passes ou codes sont sur des claviers qui changent les caractères de position à chaque connexion et saisissables par clic : du coup plus besoin de combinaisons de caractères, des chiffres suffisent), et il n'y a pas que par le mot de passe.
Les moyens de hacker un site aussi. Il y a des failles, le plus risible étant qu'elles sont rendues publiques au moment de la publication des mises à jour. les hacker n'ont donc pas besoin de trop se creuser la tête. Plus besoin de chercher à l'aveugle des failles, il suffit de regarder où il en existe, puis de lancer des petits robots qui vont les tester partout, jusqu'à ce qu'ils trouvent une porte d'entrée.
Pour ma part si je dis ça c'est parce que des sites hackés, j'en voie passer régulièrement, et la plupart du temps le propriétaire du site (souvent des gens sérieux dans leur profession) ont mis des mots de passe bidons.
Et très clairement majuscules + minuscules + caractères spéciaux + chiffres avec un minimum de 8 caractères, le mec qui veut le casser, il faut déjà qu'il soit sérieusement motivé. Ajouté à ça des mesures contre le brute force (la base) et cette porte d'entrée est fermée (mais ça ne ferme pas les autres)
Et croyez moi, pour avoir travaillé avec un boîte de sécurité en informatique, quelqu'un (qui en a les compétences, heureusement ils ne sont pas si nombreux) qui veut hacker un compte ou un site, il finit par y arriver.