Se si utilizza una passphrase che è grammaticale, come "Ho messo le mie chiavi sotto lo zerbino perché sono al sicuro lì." ... quante parole (in media) deve contenere per essere sicuro come una password con ~ 14 caratteri, come 28fjha9; 582g-jg? (diciamo che ammettiamo 26 lettere minuscole, 26 maiuscole, 10 cifre e 10 segni di punteggiatura, quindi totale di 72).
Ho sentito dire che solo poche migliaia di parole inglesi sono comunemente usate, quindi diciamo che ci sono 5000 parole possibili. Se la passphrase non fosse grammaticale, usare 8 parole ci darebbe una migliore entropia rispetto a una password di 14 caratteri (assumendo che le parole non fossero tutte super brevi).
5000^8 = 3.906*10^29 and 72^14 = 1.006*10^26
Tuttavia, se la nostra passphrase è grammaticale, penserei che questo limiti severamente il numero di combinazioni.
Data questa restrizione sulla passphrase, quanto tempo deve essere per essere sicuro come una password di 14 cifre composta casualmente di ~ 72 caratteri? Che dire se applichiamo qualche restrizione sulla password, prevedendo che sarà composta principalmente da parole del dizionario e qualche carattere in più?
EDIT: Ho appena realizzato che il mio calcolo di 5000 ^ 8 non tiene conto della punteggiatura e delle lettere maiuscole, quindi presumibilmente sarebbe molto meglio.