El objetivo es generar una clave segura para el cifrado simétrico.
Tengo una contraseña maestra, desde la cual quiero generar la clave para el cifrado simétrico, para cifrar otras contraseñas. La idea es usar PBDKF2 para la generación de esa clave.
Esta contraseña maestra es bastante difícil de deducir, ya que solo almaceno su hash sha256. Pero el usuario lo proporciona cada vez que inicia sesión.
Con el escenario descrito, diría que tengo una clave segura para el cifrado simétrico, ya que no se almacena en ningún lugar y no se puede deducir con la información que se almacena.
Entonces, mi duda es, ¿es útil la salazón aquí? No puedo verlo. Creo que una sal vacía estaría bien.
O tal vez el escenario que estoy considerando tiene algún sentido ...