Соль не имеет смысла для симметрично зашифрованных данных, что вы получаете с AES-256.Во всяком случае, это просто облегчило бы работу любого потенциального взломщика, поместив в данные какой-нибудь известный текст.В конце концов, ЛЮБОЙ ключ «расшифровывает» данные, но только один ключ создает исходные данные.Поместив туда часть известного открытого текста, вы значительно упростили определение, является ли используемый ключ действительным или нет («это солевой текст, если так, ключ действителен»).
Еслиданные настолько чувствительны, что вы должны принять эти меры предосторожности, я бы больше беспокоился об окне экспозиции, когда файл ключа фактически хранится на сервере, а также о следах, которые он оставит в памяти и на диске, дажепосле того, как вы удалили файл.