зачем? сразу вычисляешь только в ловеркейсе и сохраняешь. когда юзер вводит пароль перед вычислением хеша сначала переводишь в ловеркейс и сравниваешь. одного хеша достаточно.
Давно уже пора везде вводить аутентификацию с аппаратным токеном. Потерял - сразу отменил его подпись везде и заменил на новый аппаратный девайс. Благо стоят они не дорого.