Si se usa una frase de contraseña que es gramatical, como por ejemplo "Pongo mis llaves debajo del tapete porque están seguras allí". con ~ 14 caracteres, como 28fjha9; 582g-jg? (Supongamos que permitimos 26 en minúsculas, 26 mayúsculas, 10 dígitos y 10 puntuaciones, por lo que hay un total de 72).
He escuchado que la gente dice que solo se usan unos pocos miles de palabras en inglés, así que digamos que hay 5000 palabras posibles. Si la frase de contraseña no fuera gramatical, usar 8 palabras nos daría una mejor entropía que una contraseña de 14 caracteres (suponiendo que las palabras no fueran todas muy cortas).
5000 ^ 8 = 3.906 * 10 ^ 29 y 72 ^ 14 = 1.006 * 10 ^ 26
Sin embargo, si nuestra frase de contraseña es gramatical, creo que esto restringe severamente el número de combinaciones.
Dada esta restricción en la frase de contraseña, ¿cuánto tiempo debe durar para estar tan seguro como una contraseña de 14 dígitos compuesta al azar de ~ 72 caracteres? ¿Y si también aplicamos alguna restricción a la contraseña, esperando que esté compuesta principalmente de palabras del diccionario y algunos caracteres adicionales?
EDITAR: Acabo de darme cuenta de que mi cálculo de 5000 ^ 8 tampoco tiene en cuenta la puntuación y las letras mayúsculas, por lo que probablemente sería mucho mejor que eso.