PBKDF2: hash e verificação de palavra-passe

Derive um hash PBKDF2-SHA-256 ou SHA-512 com sal de uma palavra-passe, ou verifique uma palavra-passe face a um valor codificado.

A OWASP recomenda 600 000 iterações para SHA-256 e 210 000 para SHA-512: quanto mais, mais custa cada tentativa de um atacante.