I takt med at flere og flere bliver aktive på nettet, vil muligheden for at kunne snyde flere blive tilsvarende større. I kampen mod meget simple kodeord, er flere tjenester derfor begyndt at kræve mere og mere af de valgte koder, som bruges ved login. Ud over at kræve et hvis antal forskellige tegn, har enkelte lavet målere, som kan fortælle om ens kodeord er stærkt nok.
En samling af forskere fra University of California i Berkeley samt University of British Columbia i Vancouver, har i samarbejde med Microsoft undersøgt, hvilken virkning denne form for målere har på hjemmesidernes brugere. Resultatet er, at det virker.
Ud over at lave en kode som var sværere at bryde, ville folk stadig have let ved at huske dem. Derudover gjorde målerne, at brugeren ville skabe nye kodeord, frem for at genbruge fra andre hjemmesider. Dog kunne forskerne ikke se nogen forbedring, når en ny bruger blev oprettet, i modsætning til når en allerede etableret konto skulle have ny kode. Derudover hjalp målerne heller ikke på konti, som brugeren ikke fandt vigtige.
Serge Egelman, ledende i undersøgelsen skrev:
Within that context they’re much more likely to just enter a password that they already used elsewhere because they either don’t care about those accounts or that’s just normally what they do when they enroll in a new account. Whereas we show that in a different context—when changing passwords for high-value accounts—then the meters actually do have an observable effect on behavior in that people do choose stronger passwords. And ironically that’s the context where we’re least likely to see real meters in real life.
Forskergruppen var overraskede over deres opdagelser, da de så, at mange hjemmesider i dag benytter sig af sådanne målere, for at forbedre deres brugeres valg af koder, men de fleste netbanker og intranet hos større selskaber undlader at indføre disse tiltag. Derudover benytter styresystemer som Microsoft Windows og Apple’s OSX sig heller ikke af metoden.
Projektet opstod da brugervenligheden på en universitetsportal henvendt til studerende, ansatte og lærerstaben skulle undersøges. To systemer blev undersøgt, hvor metoden for at vurdere en kodes styrke ud fra antal tegn og store og små bogstaver, og derved få en “svag”, “medium” eller “stærk” karakter, var mindst succesfyldt. Ved at holde den enkelte kode op imod alle andres koder, kunne en bruger få fortalt, om den valgte kode var bedre eller dårligere end alle andres, hvilket motiverede forsøgspersonerne til at forbedre deres valg.