Anteriormente agregué bcrypt con el costo 12 (15 es un poco demasiado largo para iniciar sesión, 12 parece correcto).
También estoy planeando agregar la versión de código abierto enlace pero prefiero no asustar a las personas que se inscriben.
El ejemplo predeterminado tiene "calculationsPerSecond: 10 billones": ¿hay alguna información sobre cuántos intentos de contraseña se pueden realizar contra bcrypt con un costo de 10-14 en el hardware de hoy?
La información más reciente que encontré es un artículo de Ars Technica 2012 que describe aparentemente 71k / seg con un hardware mejor que el promedio: 25-GPU cluster agrieta cada contraseña estándar de Windows en < 6 horas - no menciona el costo utilizado