Parola Hash'leme: Hız Düşman, Yavaşlık Dost
Sıradan hash fonksiyonları (MD5, SHA) hızlı olmak için tasarlanır — ki bu parola saklamada tam olarak istemediğimiz şeydir. Saldırgan saniyede milyarlarca tahmin deneyebilir. bcrypt ve argon2id ise kasıtlı olarak yavaştır ve her hash'e benzersiz bir tuz (salt) ekler; böylece rainbow table ve brute-force saldırıları pratik olmaktan çıkar.
Güvenlik Notu
Argon2id, bugün OWASP'ın parola saklama için ilk önerisidir. Bellek-zorlu (memory-hard) yapısı, GPU/ASIC tabanlı saldırıları da zorlaştırır. Yeni projelerde varsayılan tercihiniz olsun.