На самом деле это зависит от того, для чего нужны пароли. Вы должны бережно хранить любой пароль, но иногда требуется гораздо большая осторожность, чем другим. Как правило, все пароли должны быть хэшированы, и каждый пароль должен иметь уникальную соль.
Действительно, соли не должны быть такими сложными, даже маленькие могут стать настоящим кошмаром для взломщиков, пытающихся проникнуть в систему. Они добавляются в пароль, чтобы предотвратить использование таблиц Rainbow для взлома паролей нескольких учетных записей. Я бы не стал добавлять одну букву алфавита к паролю и называть его солью, но вам не нужно делать его уникальным путеводителем, который также зашифрован где-то в базе данных.
Еще одна вещь, касающаяся солей. Ключом к созданию пароля + соли при хешировании является сложность комбинации этих двух. Если у вас есть 12-символьный пароль и вы добавите в него 1-символьную соль, соль мало что даст, но взлом пароля по-прежнему является монументальным подвигом. Обратное также верно.