Какой будет идеальный коэффициент работы bcrypt для хэширования паролей.
Если я использую коэффициент 10, для хэширования пароля на моем ноутбуке требуется около 0,1 с. Если мы закончим с очень загруженным сайтом, который превратится в хорошую работу, просто проверяя пароли пользователей.
Возможно, было бы лучше использовать коэффициент работы 7, уменьшив общую хэш-запись паролей примерно на 0,01 с на вход для входа в систему?
Как вы решаете компромисс между безопасностью грубой силы и эксплуатационными расходами?