Хешування паролів захищає збережені облікові дані шляхом перетворення пароля на незворотне значення фіксованої довжини, тому витік бази даних не відкриває паролі у відкритому вигляді. Сіль (salt) — унікальне випадкове значення, що додається до кожного пароля перед хешуванням — перешкоджає використанню попередньо обчислених радужних таблиць (rainbow tables) і гарантує, що однакові паролі дадуть різні хеші.
OWASP рекомендує повільні, вимогливі до пам'яті функції, такі як Argon2id, bcrypt або scrypt, налаштовані так, щоб кожне обчислення хешу вимагало значних ресурсів. Швидкі хеші, такі як MD5 та SHA-1, не підходять для паролів, оскільки дозволяють зловмисникам перевіряти мільярди варіантів на секунду.
Цей калькулятор оцінює складність підбору, а не міцність хешування на стороні сервера.