mi estimado lo que esta haciendo "Hash::make" esta creando un HASH, pero tambien esta agregando un SALT aleatorio
en resumidas cuentas a modo de ilustrar seria algo asi
Código PHP:
Ver original<?php
function emular_hash_make($password){
return md5($password . $salt); }
$PASSWORD = "123456";
if(emular_hash_make($PASSWORD ) != emular_hash_make($PASSWORD )){
echo "por el SALT nunca sera igual";
}else{
echo "el salt es debil pero si te sale este mensaje, ve y comprate la loteria";
}
por lo que debes de leer la documentacion de laravel, y usar otra funcion. para encriptar las contraseñas , antes se usaba md5("password"), pero el HASH que daban era debil y por ello es facilmente revertible si es que logran pillar el HASH, pero eso solo puede ocurrir si capturan o tienen acceso a tu BASe de datos, o a tus archivos PHP. pero de nada serviria toda la proteccion, por que si yo tuviera acceso a tus archivos PHP, le pondria un KEYLOOG, y cada que un usuario haga login, capturaria el PASSSWORD antes de ser encriptada, y lo almacenaria o simplemente haria un GET a mi sitio de contraseñas.
mucha gente aun sigue usando la MISMA PASWORD para todo, apra redes sociales y sus cuentas bancarias. yo generalmetne uso 4 tipos de password, las financieras, personales, servicios de pago y password basura(para cualquier sitio que desconosco)
asi que en resumidas cuentas no te rompas mucho la cabeza en encriptar PASSWORD, mas bien hazlo en preservar seguro tu sitio web, tenerlo actualizado, verificar que todo ande bien, revisar los LOGS,etc