При создании механизма «забытого пароля» мы можем захотеть создать временный пароль для пользователя, который хранится с использованием SHA1 (не стесняйтесь предлагать другой механизм криптографии C#).
Как долго мы должны сделать временный пароль? Слишком коротко, это может быть грубая сила. Слишком длинная и ненужная длина является избыточной, поскольку строка все равно хэшируется? (Поскольку строка из 20 и 50 символов в любом случае приводит к хешу одинаковой длины)
Обновление
Извините, если ввел в заблуждение. Конечно, мы можем выбрать число из воздуха, но мне интересно, есть ли веская математическая причина выбрать 13, а не 12.