I sali buoni sono unici nell'intero intervallo di tempo-spazio.
Un utente non cambia il suo nome quando cambia la sua password: questo è un fallimento di unicità nel tempo . (Caso simile: un vecchio account utente è chiuso, un nuovo utente è registrato e riutilizza lo stesso nome.)
Un utente ha lo stesso nome su diversi server distinti, che possono utilizzare la stessa strategia di hashing: si tratta di un errore di unicità sullo spazio . (Pensa, in particolare, a tutti questi utenti chiamati "Amministratore".)
I nomi degli utenti sono quindi piuttosto sciatti come sali. Sono molto meglio di niente sale, ma è altamente raccomandato utilizzare invece i sali casuali appropriati. 16 byte (o più) da un PRNG crittograficamente strong ti daranno un'unicità molto migliore.