เลือกพริกไทยด้วยวิธีเดียวกับที่คุณเลือกคีย์เข้ารหัส: ใช้ CSPRNG ของระบบปฏิบัติการของคุณเพื่อสร้างพริกไทยขนาด 16-32 ไบต์ (128-256 บิต)
หากระบบของคุณมี Hardware Security Module (HSM) หรือวงที่ปลอดภัย คุณสามารถจัดเก็บพริกไทยหนึ่งเม็ดสำหรับผู้ใช้ทั้งหมดที่นั่น มิฉะนั้นคุณต้องใช้ไฟล์ปกติ ดังนั้นให้ตั้งค่าสิทธิ์การเข้าถึงอย่างเหมาะสม
เป็นไปได้ที่จะมีพริกไทยต่อผู้ใช้ในบางกรณี ด้วยเหตุนี้ คุณจึงไม่สามารถใช้ HSM หรือเครือข่ายที่ปลอดภัยได้ เนื่องจากคุณจะมีรายการมากเกินไป และยังต้องจัดเก็บว่าผู้ใช้รายใดใช้พริกไทยชนิดใด ดังนั้นจึงอาจทำให้สิ่งต่าง ๆ มีความปลอดภัยน้อยลงแทนที่จะปลอดภัยมากขึ้น
เกลือไม่เป็นความลับตามคำจำกัดความ เก็บเกลือไว้ในฐานข้อมูลเดียวกันกับแฮชชื่อผู้ใช้และรหัสผ่านสำหรับฟังก์ชันการแฮชรหัสผ่านที่ปลอดภัยทั้งหมดในปัจจุบัน เกลือเป็นส่วนหนึ่งของเอาต์พุตของอัลกอริทึมการแฮชรหัสผ่าน ดังนั้นจึงไม่จำเป็นต้องมีคอลัมน์ฐานข้อมูลแยกต่างหาก
สิ่งที่คุณทำให้แน่ใจว่าคุณมีวิธีการสำรองและกู้คืนพริกไทย มันจะไม่ถูกสำรองโดยการสำรองข้อมูลฐานข้อมูลของคุณ! หากข้อมูลสูญหาย ผู้ใช้ของคุณจะไม่สามารถเข้าสู่ระบบได้ โปรดจำไว้ว่าการรักษาความปลอดภัยเป็นการผสมผสานระหว่างการรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งาน ดังนั้นอย่าปล่อยให้ Pepper กลายเป็นจุดล้มเหลวเพียงจุดเดียว