O que são sal e como os sais são armazenados em Bcrypt?

estou a tentar configurar o Bcrypt para uma aplicação de nós que estou a fazer e tenho várias perguntas sobre sais que e ... o sal que usou a mesma palavra-passe para cada palavra-passe? Como é armazenado o sal? Está seguro de ataques potenciais?

Eu preciso de uma alternativa para WSS que não exige qualquer certificado para assinar em

Tenho o ws a trabalhar para enviar os detalhes do utilizador através de um websocket. No entanto, sei que alguém a fare ... dados de login dos utilizadores sejam seguros e não quero ir pelo caminho de certificados, é irritante e pouco fiável.