Что реально проверять при настройке хешей и криптографии?
Почти каждый раз, когда копаешься с хешами или криптографией, сталкиваешься с кучей вопросов: правильно ли выбрал алгоритм, нет ли подводных камней в настройках, как убедиться, что всё работает надежно и безопасно?
Для начала, всегда смотрю, какой алгоритм используется. MD5 или SHA-1 — уже deprecated, просто не стоит тратиться на них, особенно если речь о паролях или целостности важных данных. Лучше прикинуть что-то современное с солью — например SHA-256 с уникальной солью для каждого случая.