Có một hướng dẫn tôi đã viết về lưu trữ mật khẩu một cách an toàn , nó giải thích tại sao không cần thiết phải ẩn các tham số băm.
Nếu bạn ẩn các thông số này, bạn thực sự thêm một bí mật phía máy chủ (kẻ tấn công phải đoán thuật toán và yếu tố chi phí). Tuy nhiên, có nhiều cách tốt hơn để thêm một bí mật như vậy, hãy xem phần cuối của hướng dẫn về cách mã hóa giá trị băm bằng khóa phía máy chủ.