PBKDF2: hash e verifica password

Deriva un hash PBKDF2-SHA-256 o SHA-512 con salt da una password, o verifica una password rispetto a un valore codificato.

OWASP raccomanda 600.000 iterazioni per SHA-256 e 210.000 per SHA-512: più sono, più costa ogni tentativo di un attaccante.