Estoy en una situación en la que necesito calcular un hash del resultado de la contraseña en texto sin formato más algunos caracteres aleatorios que representan una sesión. El hash ganado se comparará con otro hash que reciba el oponente. El problema es que solo obtengo el hash completo del oponente que solo puede regenerarse (o reconstruir) con la contraseña de texto sin formato.
¿Cuál es la mejor práctica en esta situación? Pensé en un algoritmo como AES para guardar contraseñas en un almacenamiento persistente para descifrarlo más tarde, pero como estoy operando con las contraseñas de texto sin formato, puede que no sea muy seguro y otro aspecto sería el hecho de que opero con información confidencial. en este punto. La salazón parece también imposible.