Теория
Как безопасно хранить пароли пользователей при локальной аутентификации?
Специализированное парольное хеширование, случайная соль, параметры стоимости и миграция. Почему bcrypt ограничен 72 байтами и не является первым выбором.
Читать ответ