Я не понимаю, как другие ваши разработчики могут использовать больше паролей для хеша.
Существует аргумент, что «хэш-атака будет быстрее», но только если вы не используете пароли, поскольку они хешируются. Обычно хеш-функции позволяют вам получить соль, которая делает использование известных хеш-таблиц пустой тратой времени.
Лично я бы сказал «нет». Исходя из вышеизложенного, а также того факта, что если вы каким-то образом получаете доступ к незашифрованному тексту, соленое хэшированное значение не имеет большого значения для тех, кто пытается войти в него. Хэширование также дает преимущество того, что все пароли выглядят такой же длины.
то есть, если хеширование какой-либо строки всегда приводит к хэшу из 20 символов, то, если у вас есть только хеш, который вы можете посмотреть, вы не сможете определить, был ли исходный пароль, например, восемь символов или шестнадцать.