Considera que en los años 90 estás delante de la curva, hasheado y procesado tus contraseñas con SHA y eres un sitio grande, millones de cuentas, etc.
Bueno, la web evoluciona y, con el tiempo, se esperan medidas de seguridad más avanzadas y comunes. Ampliación de teclas, hardware más avanzado, hardware más barato, etc.
Imaginemos que no todos sus clientes inician sesión cada año. No importa la frecuencia con la que inician sesión, si crearon la cuenta en los años 90 y quieren acceder a ella en 2014, eso está perfectamente bien. Pero quieres mejorar su seguridad.
Imagine una evolución de la seguridad en la que pasa de un simple hash SHA, a PBKDF, a Bcrypt, a Scrypt y al futureCrypt. A lo largo de esta evolución, aumentará las repeticiones y cualquier otro valor configurable que pueda surgir a medida que el hardware aumente en potencia y asequibilidad.
Supongo
1) ¿La gente hace esto, esto es una cosa?
Y
2) ¿Cuáles son las estrategias actuales o las estrategias teóricas para actualizar la seguridad de la contraseña de tal manera?