Password di 16 caratteri con tutte e quattro le classi di caratteri
Un utente genera una password di 16 caratteri usando minuscole, maiuscole, cifre e simboli comuni, attingendo da un pool di circa 94 caratteri ASCII stampabili.
Risultato~104,9 bit di entropia
Entropia = L × log2(N) = 16 × log2(94) ≈ 16 × 6,555 ≈ 104,9 bit. Con circa 2^104 password possibili, anche un attaccante in grado di provare un trilione di tentativi al secondo contro un hash offline veloce avrebbe bisogno dell'ordine di 10^19 anni per esaurire lo spazio delle chiavi, il che la rende di fatto inviolabile su hardware attuale e prevedibile. Secondo NIST SP 800-63B e in linea con le linee guida AgID, sono lunghezza e casualità a determinare la robustezza, più delle regole di complessità imposte.