Miután a felhasználó beírta a jelszavát, a passwd megvizsgálja, hogyan rendelkezett a rendszergazda a jelszavak "szavatossági idejéről". Amennyiben az idő nem alkalmas a jelszó megváltoztatására, passwd kilép minden változtatás nélkül.
Ezekután a program bekéri a felhasználótól az új jelszót, majd megvizsgálja hogy elég bonyolult-e. Általános szabályként elmondható, hogy a jelszavak jók, ha 6-8 karakterből állnak, és a következő jelkészletekből tartalmaz elemeket:
Fontos odafigyelni, hogy ne tartalmazzon az adott rendszeren használt "erase" és "kill" kódű karaktereket. A passwd nem fogad el nem eléggé bonyolult jelszót.
Ha a jelszó elfogadható, a passwd a biztonság kedvéért még egyszer bekéri az új jelszót, és csak akkor hajtja végre a változtatást, ha a két bevitt jelszó megegyezik.
A jogosultságok az -S kapcsolóval állíthatóak be. Ez 6 részből áll: Az első azt jelzi, hogy a felhaszáló le van zárva (L), nincs jelszava (NP), vagy van érvényes jelszava (P). A második rész az utolsó jelszóváltoztatás dátuma. A következő négy rész a jelszavak minimális és maximális ideje, az első figyelmeztetés a jelszó lejárta előtt és hogy mennyi ideig él a jelszó lejárta után.
A jelszavas rendszerek feltörése legtöbbször a gondatlanul megválasztott jelszóválasztásnak vagy a jelszavak cserélgetésének eredménye. Ezen okok miatt célszerű olyan jelszót választanod, ami nem szerepel a szótárban és nem szükséges leírnod. Tipikusan rossz választás még, ha valamilyen nevet, valamilyen azonosítószámodat, születésnapodat, vagy címedet használod jelszóként. Ezeket legtöbbször minden más lehetőség vizsgálata előtt kipróbálja a potenciális cracker.
Igyekezz olyan jelszót választani, amit könnyen megjegyzel és így nem vagy arra szorulva, hogy le kelljen írnod. Ezt például úgy érheted el, hogy két rövidebb szót elválasztasz egy számmal vagy valamilyen karakterrel, például jel@szo
A másik módszer, hogy egy könnyen megjegyezhető mondat vagy idézet minden szavának első vagy utolsó betűjét írod egymás után. Így például a
-ből
lesz. Feltehetőleg kevés cracker szótárában fog szerepelni ez a szó. Ennek ellenére a még nagyobb biztonság kedvéért érdemes valamilyen saját módszert kitalálnod jelszavak készítésére.