bcrypt: Por Qué Sigue Siendo el Estándar
MD5 y SHA-256 son demasiado rápidos para contraseñas. bcrypt es 4 millones de veces más lento — imperceptible para login, devastador para atacantes.
Cost 12 es el punto óptimo. El salt está incluido en la salida. Usa la biblioteca probada de tu lenguaje.
Pruébalo: Generador bcrypt.