Ovviamente le migliori password saranno password complesse generate in modo casuale memorizzate in un deposito di password. Per l'utente medio, tuttavia, potrebbe essere un po 'eccessivo.
Supponendo che l'utente medio non sia abbastanza interessante per un attacco mirato da parte di un aggressore competente, a che punto una password diventa sufficientemente sicura dallo scenario di attacco più probabile, un dizionario o un attacco bruteforce contro un grande database di hash delle password compromesso che prende di mira i frutti a basso impatto.
Qual è il livello minimo di entropia che deve essere soddisfatto, tenendo conto del fatto che l'utente non ha alcun controllo sul tipo di hashing applicato alla password?