diff --git a/docs/reference/sql_queries.md b/docs/reference/sql_queries.md
index 18b7e9df8129c26503cd6791ae5b571e4e2c8801..0763fa865a37d3726b3c48301bc0a3d42110b514 100644
--- a/docs/reference/sql_queries.md
+++ b/docs/reference/sql_queries.md
@@ -405,8 +405,11 @@ pico.sql([[SELECT "name","year" FROM "characters" WHERE "id" > ? AND "year" > ?
 
 Имена объектов (таблиц, колонок, ролей, пользователей и т.д.) могут
 содержать русские и английские буквы во всех регистрах, цифры (но не в
-начале имени), а также символы дефиса (`-`, U+2010) и нижнего подчеркивания
-(`_`, U+005F). Если сами команды SQL нечувствительны к регистру
+начале имени), а также символы дефиса (`-`, U+2010) и нижнего
+подчеркивания (`_`, U+005F). Максимальная длина имени объекта ограничена
+65000 байтов (не символов).
+
+Если сами команды SQL нечувствительны к регистру
 (`select` равнозначен `SELECT`), то регистр имен объектов имеет значение
 при условии, что имена заключены в двойные кавычки. То есть, команды
 `create table "characters"...` и `create table "Characters"...` создадут
diff --git a/docs/tutorial/access_control.md b/docs/tutorial/access_control.md
index 74a9f5f4097e12f34d3d112b1dfb27723fd74066..9b5fa6ffe72c7757c1f5b3ab314ebf641b47f368 100644
--- a/docs/tutorial/access_control.md
+++ b/docs/tutorial/access_control.md
@@ -217,9 +217,12 @@ CREATE USER "alice" WITH PASSWORD 'totallysecret' USING chap-sha1
 CREATE USER "bob" USING ldap
 ```
 
-При использовании методов аутентификации `chap-sha1` и `md5` требуется
-использовать пароль не короче 8 символов, для метода `ldap` пароль не
-требуется и игнорируется.
+Для имени пользователя (и в целом для объектов в Picodata) действуют
+[правила использования допустимых
+символов](../reference/sql_queries.md#name). Для пароля при
+использовании методов аутентификации `chap-sha1` и `md5` требуется
+использовать последовательность не короче 8 символов, для метода `ldap`
+пароль не требуется и игнорируется.
 
 Для выполнения команды требуется привилегия `CREATE USER`: