Hi Alexander.
Wenn Du im Laufe der Zeit einen noch härteren Algorithmus findest und auf diesen wechselst, speicherst Du ab dem Zeitpunkt "gesalzene" Passwort-Hashes mit dem neuen Algorithmus, für neue User und für alte User, die ihr Passwort ändern müssen / wollen.
Die User müssen nicht mal ihr Passwort ändern, sondern sich lediglich einmal einloggen, damit ein neuer Hash des Passwortes gespeichert werden kann.
Viele Grüße,
der Bademeister