Usamos PGP para casi todo y es tan inviable para la fuerza bruta que se considera seguro. Este es el principio guía más allá de CryptoLocker. Pero para cosas como el correo electrónico, SSH y HTTPS, todavía se considera seguro a pesar de que el costo computacional del cifrado debería ser bajo, ya que estas son tareas comunes que tienen que suceder millones de veces al día. Ahora, si una contraseña encriptada con encriptación fuerte está abierta, el atacante no puede hacerle nada. Pero una contraseña con hash es vulnerable, puede ser forzada por una fuerza bruta. Entonces, ¿hay una política de contraseñas que pueda hacer que el cifrado de una contraseña con cifrado seguro sea seguro? ¿Puede un usuario usar sus claves PGP para cifrar la contraseña antes de enviarla al servidor? ¿Qué pasa con el cifrado de extremo a extremo?