Potresti cancellare le password, archiviare gli hash ed eseguire tutte le verifiche hash all'interno dell'HSM, in modo che nessun hash risieda sul computer che fornisce il resto del servizio.
Fornisce una separazione dei compiti, che può essere utile in scenari di alta sicurezza. Per estrarre gli hash per cracking, l'HSM dovrebbe essere compromesso.
Tuttavia, questo è un uso piuttosto insolito per un HSM tradizionale, che viene solitamente utilizzato per la memorizzazione di dati sensibili che devono essere reversibili nel suo testo in chiaro originale. L'idea è che un singolo dispositivo sicuro incorporato memorizza i dati e le chiavi crittografati e può fornire dati non crittografati su richiesta.