Jesper Johannson, som er produktchef for security policy-værktøjer hos Microsoft, har på AusCERT-konferencen udtalt, at det har været forkert at fortælle brugere, at de ikke må skrive deres passwords ned, fordi det har ført til, at brugere har brugt det samme password til mange forskellige systemer.
Hvis man ikke må skrive sit password ned, er det sandsynligt, at man vælger et, der er nemt at huske, bruger det overalt og aldrig ændrer det. Ifølge Johannson reducerer det sikkerheden.
Hvis man i stedet skriver sine passwords ned, giver det mulighed for at huske flere passwords og lave dem bedre.
Johannson siger selv, at han har 68 forskellige passwords og hvis han ikke måtte skrive dem ned, så ville han have brugt det samme password alle 68 steder i stedet for.