Ο κατακερματισμός κωδικών πρόσβασης προστατεύει τα αποθηκευμένα διαπιστευτήρια μετατρέποντας έναν κωδικό πρόσβασης σε μια τιμή σταθερού μήκους και μη αναστρέψιμη, έτσι ώστε μια παραβίαση βάσης δεδομένων να μην εκθέτει απευθείας τους κωδικούς πρόσβασης σε απλό κείμενο. Ένα salt, μια μοναδική τυχαία τιμή που προστίθεται σε κάθε κωδικό πρόσβασης πριν από τον κατακερματισμό, εμποδίζει τους επιτιθέμενους να χρησιμοποιούν προϋπολογισμένους πίνακες rainbow και διασφαλίζει ότι οι ίδιοι κωδικοί πρόσβασης παράγουν διαφορετικά hashes.
Το OWASP συνιστά αργές λειτουργίες εντατικής μνήμης όπως Argon2id, bcrypt ή scrypt, ρυθμισμένες έτσι ώστε κάθε hash να είναι ακριβό στον υπολογισμό. Τα γρήγορα hashes όπως τα MD5 και SHA-1 δεν είναι κατάλληλα για κωδικούς πρόσβασης επειδή επιτρέπουν στους επιτιθέμενους να δοκιμάζουν δισεκατομμύρια εικασίες ανά δευτερόλεπτο.
Αυτή η υπολογισμός ηλικίας εκτιμά τη δυσκολία εύρεσης, όχι την ισχύ οποιουδήποτε κατακερματισμού στην πλευρά του διακομιστή.