PBKDF2 : dériver et vérifier un mot de passe

Dérivez un hash PBKDF2-SHA-256 ou SHA-512 salé d’un mot de passe, ou vérifiez un mot de passe contre une valeur encodée.

L’OWASP recommande 600 000 itérations pour SHA-256 et 210 000 pour SHA-512 : plus il y en a, plus chaque essai d’un attaquant coûte cher.