Na criação do password encoder, acredito que seria interessante utilizar a factory fornecida pelo Spring Security. Ela utiliza, como padrão, os algoritmos mais seguros disponíveis no momento. Além disso, caso algo mude no futuro, não será necessário realizar alterações no código.
@Bean
public PasswordEncoder passwordEncoder() {
return PasswordEncoderFactories.createDelegatingPasswordEncoder();
}