La función en cuestión en CakePHP es DefaultPasswordHasher :: hash ($ contraseña).
He estado siguiendo algunos tutoriales de CakePHP: enlace y enlace . De este último, veo una gran cadena de sal utilizada para el hashing en la sección Security.salt.
¿Se utiliza esta única cadena de sal para todos los usuarios cuando hashea contraseñas de usuario? Intenté buscar en el código fuente, pero no tuve mucha suerte. Tal vez me esté perdiendo algo, pero parece que usar la misma sal para todos los usuarios anularía el propósito de la salazón en primer lugar.