Las buenas sales son únicas en toda la gama de espacio-tiempo.
Un usuario no cambia su nombre cuando cambia su contraseña: es un error de exclusividad con el tiempo . (Caso similar: una cuenta de usuario anterior se cierra, un nuevo usuario se registra y reutiliza el mismo nombre).
Un usuario tiene el mismo nombre en varios servidores distintos, que pueden emplear la misma estrategia de hash: es un error de exclusividad en el espacio . (Piense, en particular, en todos estos usuarios llamados "Administrador".)
Los nombres de usuario son por lo tanto bastante descuidados como sales. Son mucho mejores que nada de sal, pero es muy recomendable utilizar en su lugar las sales aleatorias adecuadas. 16 bytes (o más) de un PRNG criptográficamente fuerte le darán una mejor singularidad.