Ваше предложение 12 байтов должно быть достаточной длины для соли. Для этого потребуется атака по словарю для подготовки 2 96 баз данных хешированных паролей. Когда-нибудь это может быть тривиальной операцией для взломщика, но мы все еще далеки от этого.
NIST рекомендует SHA256 как имеющую достаточную силу хеширования для паролей, по крайней мере, на данный момент.
Если вы хотите изучить еще более надежные методы защиты паролем, обратите внимание на такие методы усиления ключей, как PBKDF2 или адаптивное хеширование с Bcrypt . Но они не имеют прямой поддержки в SQL. Вам нужно будет выполнить хеширование кода приложения, а затем опубликовать дайджест хеша в вашей базе данных.
Может показаться, что безопасность игрового сайта избыточна, но это хорошая практика. Потому что многие пользователи (нежелательно) используют тот же пароль для своего игрового логина, что и для своего банковского логина! Вы не хотите нести ответственность за нарушение аутентификации, которое косвенно ведет к крупным потерям.