Прежде всего вам нужно использовать хорошую хеш-функцию, я предлагаю SHA-256. Вы можете создать хеш SHA-256 следующим образом:
$hash = hash('sha256', $password);
Кроме того, вы также можете использовать соление следующим образом:
$salt = 'salt here';
$hash = hash('sha256', $salt . $password);
Кроме того, вы можете использовать HMAC, например:
$secret = 'your secret';
$hmac = hash_hmac('sha256', $password, $secret);
Лучший способ создания твердых хэшей - это посолить и повторять.
Вы должны зациклить вышеуказанные функции, пока хеширование не займет 200 мс.
Вы также можете использовать шифрование, но в большинстве случаев это будет немного излишним.