Me gustaría recomendar a mis compañeros desarrolladores que todos usamos bcrypt para hacer hash de las contraseñas almacenadas. Todos usamos java y vacilo en recomendar jBCrypt solo porque su último número de versión (0.3) indica que es una versión beta. Veo que las versiones recientes de Spring Security han incluido una implementación que es principalmente el código exacto de jBCrypt. Por "principalmente" me refiero a que Spring Security lo ha cambiado para cumplir con sus convenciones de codificación y poco más que pueda detectar. Para mí, Spring Security es un sello de aprobación bastante bueno. Mi pregunta es: ¿se sentirían cómodos recomendando la implementación de Spring? Si lo pruebo y comparo los resultados con los resultados reales de bcrypt, ¿sería esto lo suficientemente bueno? ¿Cómo sabría si mis pruebas fueron exhaustivas?