PBKDF2: hash y verificación de contraseña

Deriva un hash PBKDF2-SHA-256 o SHA-512 con sal de una contraseña, o verifica una contraseña contra un valor codificado.

OWASP recomienda 600.000 iteraciones para SHA-256 y 210.000 para SHA-512: cuantas más haya, más cuesta cada intento de un atacante.