Ich habe es mal mit password_hash probiert. Das komische ist, dass aber immer ein anderer Hash-Wert berechnet wird, obwohl das Passwort gleich ist.
Ob es ein Tresor sein muss, weiß ich nicht, aber etwas sicher sollte es schon sein.
Also Beispiel senden wir unseren Kunden eMails einen Link mit einem SHA1 Hash - wenn dieser passt, kann der User zum Beispiel eine Bewertung abgeben, für seinen Auftrag.