
Wracając do tematu soli - ta wartość wcale nie musi być prawdziwie losowa. To nie jest zabezpieczenie kryptograficzne. Losowa (może lepiej byłoby użyć sformułowania unikalna) sól dla każdego użytkownika eliminuje możliwość skorzystania z tzw. tęczowych tablic, które zawierają policzone już hashe dla wielu milionów haseł dla danego algorytmu. Takie tablice, jak wspomniał qertoip znacznie przyśpieszają łamanie wielu haseł. Dodając długi, losowy dla każdego użytkownika ciąg znaków sprawiamy, że po pierwsze w ogólnodostępnych tablicach nie znajdziemy danego hasha, a po drugie liczenie ich samemu nie ma sensu bo będzie ona działała tylko dla jednego użytkownika.