Câu hỏi này khiến tôi bắt đầu nghĩ về việc băm mật khẩu một lần nữa. Tôi hiện đang sử dụng bcrypt (đặc biệt là py-bcrypt). Tôi đã nghe rất nhiều về PBKDF2, và scrypt. Những gì tôi đang tự hỏi là nếu có bất kỳ phương pháp băm mật khẩu "hiện đại hơn" mà tôi có thể không biết (vì chúng mới, vì vậy mọi người không nói về chúng nhiều), hoặc có thể là các phương pháp khác Tôi không biết.Tôi nên sử dụng phương pháp băm mật khẩu nào?
Và sau đó tiếp tục từ đó, tôi nên sử dụng cái nào? Hầu hết mọi người dường như đề nghị bcrypt, nhưng tôi tự hỏi nếu đó chỉ là vì nó cũ (đọc: nổi tiếng). scrypt có vẻ tốt hơn (số lượng sử dụng bộ nhớ thay đổi). Tôi không biết nhiều về PBKDF2.
Vì vậy, nếu tôi tạo một lược đồ quản lý người dùng, tôi nên sử dụng lược đồ nào trong số này? Hoặc tôi nên sử dụng một cái gì đó hoàn toàn khác nhau?