Quiero usar zxcvbn-c pero da el número de entropía, no el puntaje que hace la biblioteca de JavaScript. ¿Cómo convierto el número de entropía a una puntuación? (0 a 4)
El zxcvbn blog / source menciona que el puntaje está relacionado con el tiempo de crack estimado. Creo que esto será relativo y aumentará con el tiempo a medida que las computadoras se vuelvan más poderosas. Pero, ¿cuál es la fórmula actual recomendada para convertir la entropía en cracktime? ¿Cómo puedo calcular una puntuación por ahora? ¿Cuándo debo reevaluar?
Aquí está lo que encontré, pero ¿cómo saber de qué conjeturas se hace y cómo hacer la fórmula?
0 = guesses < 10^3
1 = guesses < 10^6
2 = guesses < 10^8
3 = guesses < 10^10
4 = guesses >= 10^10
IOW ¿cuáles son los gradientes de entropía recomendados para la seguridad de la contraseña hoy en día?