私はデータベースにパスワードを保存するためにbcryptを使用しています。作業係数 7 を使用しています。これは、かなり最新のラップトップで単一のパスワードをハッシュするのに約 0.02 秒かかります。
Coda Hale 氏は、bcrypt を使用すると、作業要素を微調整することで「ムーアの法則に遅れずについていく」ことができると述べています。しかし、平文を保存していないため、ユーザーのパスワードを再暗号化する方法はありません。データベースをクラックされにくく最新の状態に保つにはどうすればよいですか (これが問題になるまでに 5 年以上かかると仮定して)。