Esto es un seguimiento de " Acerca de password_hash () en PHP y almacenar (parte de) su sal fuera de DB ".
¿Existe alguna forma o ventaja de tener una sal para todo el sistema y una sal específica para el usuario en comparación con una sal específica para el usuario? Si es así, ¿cómo puedo archivar eso con esa función? ¿Hay alguna manera de reemplazar su generador de sal interno con algo tan seguro o más seguro que él y luego solo almacenar la parte del usuario de la sal en la tabla de usuarios?
Si se usa la sal del sistema, se almacenará en un lugar diferente en un servidor específico.