Questa domanda mi ha fatto ricominciare a pensare all'hash con password. Attualmente utilizzo bcrypt (in particolare py-bcrypt). Ho sentito molto su PBKDF2 e scrypt.Quale metodo di hashing della password devo usare?
Quello che mi chiedo è se ci sono dei metodi di hashing della password "più moderni" che potrei non sapere (perché sono nuovi, quindi le persone non ne parlano più), o forse altri metodi Non lo so.
E poi da lì, quale dovrei usare? La maggior parte delle persone sembra raccomandare bcrypt, ma mi chiedo se è solo perché è vecchio (leggi: noto). scrypt sembra migliore (quantità variabile di utilizzo della memoria). Non so molto su PBKDF2.
Quindi, se faccio uno schema di gestione degli utenti, quale di questi dovrei usare? O dovrei usare qualcosa di completamente diverso?