L'obiettivo è generare una chiave sicura per la crittografia simmetrica.
Ho una password principale, da cui voglio generare la chiave per la crittografia simmetrica, al fine di crittografare altre password. L'idea è di usare PBDKF2 per la generazione di quella chiave.
Questa password principale è piuttosto difficile da dedurre, dal momento che memorizzo solo il suo sha256 hash. Ma l'utente lo fornisce ogni volta che effettua il login.
Con lo scenario descritto, direi che ho una chiave sicura per la crittografia simmetrica, dal momento che non è memorizzata da nessuna parte, e non può essere dedotta con le informazioni che è memorizzata.
Quindi, il mio dubbio è, la salatura è utile qui? Non riesco a vederlo. Penso che un sale vuoto sarebbe ok.
O forse lo scenario che sto considerando ha un qualche senso ...