Вообще не согласен. Если бы ты аргон сказал я бы понял, конечно, но нужно что-то, что бай дизайн медленно проверяется. 500 символов пароля и сложная соль не спасут если у тебя md5.
бкрипт разве инвестиция ? я думал это уже стандарт (в том же спринг секьюрити уже года 2-3 рекомендация использовать это и полтора года назад занимался миграцией паролей на бкрипт)