PBKDF2: hash e verificação de palavra-passe
Derive um hash PBKDF2-SHA-256 ou SHA-512 com sal de uma palavra-passe, ou verifique uma palavra-passe face a um valor codificado.
A OWASP recomenda 600 000 iterações para SHA-256 e 210 000 para SHA-512: quanto mais, mais custa cada tentativa de um atacante.
Hash PBKDF2
Contém algoritmo, iterações, sal e hash: tudo o que é preciso para verificar mais tarde.