회원가입 기능 만들면서 비밀번호를 DB에 저장할 때 SHA-256으로 해싱해서 넣고 있었어요. 어차피 단방향 해시라 복원도 안 되고 충분히 안전하다고 생각했는데, 검색해보니 다들 bcrypt 쓰라고 하더라고요.
SHA 도 해시인데 뭐가 문제인 건가요? 오히려 SHA-256이 더 최신이고 강력한 거 아닌가 싶기도 하고요. bcrypt 는 일부러 느리게 만들었다는 얘기도 봤는데, 느린 게 왜 좋은 건지 이해가 잘 안 됩니다.
실무에서 비번 해싱할 때 요즘 뭐 쓰는 게 정석인지, 그리고 그 이유까지 같이 설명해주시면 좋겠어요. 이왕 만드는 김에 제대로 해두고 싶습니다.