Я читал об инциденте Gawker, и появилось несколько статей, касающихся использования bcrypt для хэш-паролей, и я хочу убедитесь, что мой механизм хеширования достаточно безопасен, чтобы не переключиться на другой метод. В моем текущем приложении я выбрал реализацию PBKDF2 с использованием sha2-512 и минимум 1000 итераций.
Могу ли я попросить мнение об использовании PBKDF2 vs Bcrypt и должен ли я осуществить изменение?