一般論としてパスワードの有効期限を設けることは現在では否定されています。
それはそれとして、「パスワードを変更するまでログインできません」というのは、どうやってパスワードを変更するのでしょうか。パスワードリセットということでしょうか…と思いログイン画面を見たら、以下のように書いてありますね。
「ユーザーID」、「パスワード」をお忘れのお客さまは、あらためて新規登録が必要です。
パスワードリセットはできず、再登録ですか…ひょっとしたら「期限切れパスワードだとログインはできるが、パスワード変更を求められる」ということですか? 私はあおぞら銀行の口座を持っていないので、これ以上は調査ができませんでした。
セキュリティのメリット・デメリットを論ずるには、このようなディテールが重要なのです。できるだけ詳しく教えてください。それと、「どちらがまさっているのでしょうか」という質問ですが、何と比較しているのでしょうか? パスワードの有効期限を単にもうけないということでしょうか?
比較を求めるのであれば、比較対象を明確にしてください。