PBKDF2 : dériver et vérifier un mot de passe
Dérivez un hash PBKDF2-SHA-256 ou SHA-512 salé d’un mot de passe, ou vérifiez un mot de passe contre une valeur encodée.
L’OWASP recommande 600 000 itérations pour SHA-256 et 210 000 pour SHA-512 : plus il y en a, plus chaque essai d’un attaquant coûte cher.
Empreinte PBKDF2
Contient l’algorithme, les itérations, le sel et l’empreinte : c’est tout ce qu’il faut pour vérifier plus tard.