PBKDF2: hash y verificación de contraseña
Deriva un hash PBKDF2-SHA-256 o SHA-512 con sal de una contraseña, o verifica una contraseña contra un valor codificado.
OWASP recomienda 600.000 iteraciones para SHA-256 y 210.000 para SHA-512: cuantas más haya, más cuesta cada intento de un atacante.
Hash PBKDF2
Contiene algoritmo, iteraciones, sal y hash: todo lo necesario para verificar más tarde.