@holger Na ja, ich habe das Thema verallgemeinert auf „unsinnige Passwortregeln“.
Speziell zu dem Aspekt der erlaubten Zeichen: Klar ist es irgendwie willkürlich, meinetwegen Slashes zu erlauben, aber Carets dann nicht. Aber da fängt es IMO auch an, eine reine Prinzipfrage zu werden, die im Grunde keinen praktischen Wert mehr hat. (Im Sinne von: Du willst nur unbedingt ein Caret verwenden, weil es nicht geht.)
Mit Sicherheit oder UX hat das nicht mehr viel zu tun.