Non direttamente correlato, ma suggerito da Pwned Passwords Validator, dato che stiamo esaminando una convalida delle password più rigorosa ultimamente.
Discourse non sembra bloccare una password come myusername123 o 4myusername per il nome utente myusername.
Non ho trovato discussioni precedenti su questo tipo specifico di password debole. È stato preso in considerazione in passato?