соль создается просто ... индивидуально с помощью грубой силы.Почему не является обычной практикой иметь вторую «статическую» часть для «соли», которая бы разделяла все 10000 *
, я бы сказал - потому что «простая» соль выполняет свое назначение.Простой соли достаточно, чтобы заставить злоумышленника взломать каждый пароль отдельно.
Теоретически - использование любой инфраструктуры аутентификации не мешает вам добавить другой параметр соли (и я вижу, что он используется, хотя и не очень часто).Таким образом, вы действительно можете это сделать, однако другая «системная» соль будет иметь другую цель.
По моему мнению, добавление еще одной «системной» соли поможет в случае взлома только базы данных (например, утечка резервных копий,..).Обычно компрометация базы данных сопровождается компрометацией всей системы, включая секреты или дополнительную конфигурацию