Bill Burr udgav som leder af NIST, National Institute of Standards and Technology, i 2003 ‘NIST Special Publication 800-63. Appendix A’ med retningslinjer for, hvordan man vælger sine kodeord til computer, e-mails osv.
I dag fortryder han de råd, som blandt andet inkluderede, at man skulle skifte kodeord hver tredje måned, og at kodeord skal indeholde små og store bogstaver.
Burr, der er pensionist i dag, vurderer, at retningslinjerne har været med til at gøre fok dovne, når de opfandt kodeord. Man kommer til at bruge samme kodeord eller samme teknik til at vælge alle sine kodeord, så de er til at huske senere.
I stedet bør kodeord være uden mening eller metode-sammenhæng med ens andre kodeord. En central ‘password manager’ kan også være vejen frem.
NIST udgav i juni nye retningslinjer for kodeord, hvor mange af 2003-retningslinjerne er ændret.