Một giải pháp để hạn chế hacker chạy chương trình dò mật khẩu (brute-force) là:
Giới hạn số lần đăng nhập sai: Sau một số lần nhập sai mật khẩu liên tiếp (ví dụ 3–5 lần), tài khoản sẽ bị tạm khóa trong một khoảng thời gian (ví dụ 15 phút), hoặc yêu cầu xác thực bổ sung như mã OTP hoặc CAPTCHA.
Giải pháp này giúp làm chậm quá trình thử nhiều mật khẩu và phát hiện các hành vi đáng ngờ.





