Шифрування двостороннє — зашифровані дані можна розшифрувати ключем. Хешування одностороннє — відновлення неможливе. Для паролів потрібне хешування; для даних, які потрібно прочитати (наприклад, API-ключ) — шифрування.
Випадковий рядок, доданий до пароля перед хешуванням. Захищає від rainbow table атак: однаковий пароль у двох користувачів дасть різні хеші. bcrypt і Argon2 включають сіль автоматично.