คำตอบเหล่านี้ส่วนใหญ่เข้าใจผิดเล็กน้อยและแสดงให้เห็นถึงความสับสนระหว่างเกลือและคีย์การเข้ารหัส จุดประสงค์ของการรวมเกลือคือการปรับเปลี่ยนฟังก์ชันที่ใช้แฮชรหัสผ่านของผู้ใช้แต่ละคนเพื่อให้แฮชรหัสผ่านที่เก็บไว้แต่ละอันจะต้องถูกโจมตีทีละรายการ ข้อกำหนดด้านความปลอดภัยเพียงอย่างเดียวคือไม่ซ้ำกันสำหรับผู้ใช้แต่ละคนไม่มีประโยชน์ใดที่พวกเขาคาดเดาไม่ได้หรือคาดเดาได้ยาก
เกลือจะต้องมีความยาวเพียงพอเท่านั้นเพื่อให้เกลือของผู้ใช้แต่ละคนไม่ซ้ำกัน เกลือ 64 บิตแบบสุ่มนั้นไม่น่าจะเกิดขึ้นซ้ำได้แม้จะมีผู้ใช้ที่ลงทะเบียนเป็นพันล้านคนดังนั้นสิ่งนี้ก็น่าจะใช้ได้ เกลือที่ทำซ้ำเพียงครั้งเดียวถือเป็นปัญหาด้านความปลอดภัยที่ค่อนข้างน้อยทำให้ผู้โจมตีสามารถค้นหาสองบัญชีพร้อมกัน แต่ในการรวมจะไม่เร่งการค้นหาในฐานข้อมูลทั้งหมด แม้แต่เกลือ 32 บิตก็เป็นที่ยอมรับสำหรับวัตถุประสงค์ส่วนใหญ่ แต่ในกรณีที่เลวร้ายที่สุดจะทำให้การค้นหาของผู้โจมตีเร็วขึ้นประมาณ 58% ค่าใช้จ่ายในการเพิ่มเกลือที่เกินกว่า 64 บิตนั้นไม่สูงนัก แต่ไม่มีเหตุผลด้านความปลอดภัยที่จะทำเช่นนั้น
มีประโยชน์บางประการในการใช้เกลือทั่วทั้งไซต์บนเกลือต่อผู้ใช้ซึ่งจะป้องกันการชนกันที่อาจเกิดขึ้นกับแฮชรหัสผ่านที่เก็บไว้ในไซต์อื่น ๆ และป้องกันการใช้ตารางรุ้งวัตถุประสงค์ทั่วไปแม้ว่าจะเป็น 32 บิตก็ตาม เกลือก็เพียงพอที่จะทำให้โต๊ะสายรุ้งโจมตีไม่ได้
แม้แต่นักพัฒนาที่เรียบง่ายกว่าและมักจะมองข้ามสิ่งนี้หากคุณมี ID ผู้ใช้หรือชื่อล็อกอินที่ไม่ซ้ำกันสิ่งเหล่านี้จะทำหน้าที่ได้ดีเหมือนเกลือ หากคุณทำเช่นนี้คุณควรเพิ่ม Salt ทั่วทั้งไซต์เพื่อให้แน่ใจว่าคุณจะไม่ทับซ้อนกับผู้ใช้ระบบอื่นที่มีแนวคิดที่สดใสเหมือนกัน