Lo que se necesita es validar a partir de una cadena dada, si el usuario al escribir su contraseña ha repetido más de dos veces alguno de los caracteres válidos y en caso de que no lo haya hecho, no se debe hacer coincidir la contraseña porque no es válida .
he probado con esto
(?!.*([a-zA-Z0-9@._\-\/,])\1{2})y esto
(?!([a-zA-Z0-9@._\-\/,])\1{2})Esta expresión regular intentará hacer coincidir la cadena completa, de principio a fin, sin que ningún carácter se repita 3 veces (inmediatamente después de la otra):
^((?!([a-zA-Z0-9@._\-\/,])\2{2}).)*$https://regex101.com/r/ci8hMK/1
Si un personaje no puede aparecer más de 2 veces en total:
^((?!([a-zA-Z0-9@._\-\/,]).*\2.*\2).)*$