Bcrypt generátor
Hashujte hesla pomocí bcrypt nebo ověřte heslo proti existujícímu bcrypt hash.
Bcrypt generátor
Bcrypt je funkce hašování hesel vytvořená tak, aby byla pomalá a osolená, takže je to správný nástroj pro ukládání uživatelských hesel – a nesprávný nástroj pro šifrování zpráv, které plánujete číst zpět. Tento generátor dělá dvě práce. V režimu hash to vezme heslo a vrátí bcrypt hash, například $2b$10$…, který můžete uložit do databáze. V ověřovacím režimu vezme heslo plus existující hash a řekne vám, zda se shodují, což je přesně to, co dělá kontrola přihlášení na serveru.
Cena neboli kola určuje, kolik práce každý hash zabere: každé další kolo zdvojnásobuje čas. Vyšší cena zpomaluje pro útočníka offline hádání, ale také zpomaluje každý hash pro vás, takže při každém přihlášení vyberte hodnotu, kterou si váš hardware může dovolit. Tento nástroj umožňuje 4 až 12; výchozí hodnota 10 je běžná výrobní volba. Vzhledem k tomu, že bcrypt zde běží výhradně ve vašem prohlížeči, vysoké náklady mohou na telefonu zaznamenat znatelný okamžik – to je algoritmus, který funguje tak, jak byl navržen, ne zablokování.
Každý hash vkládá svou vlastní náhodnou sůl vygenerovanou pomocí kryptograficky zabezpečeného náhodného zdroje prohlížeče, takže hashování stejného hesla dvakrát dává dva různé hashe a oba se stále ověřují. Tato sůl je to, co poráží předem vypočítané duhové tabulky. Všimněte si, že bcrypt čte pouze prvních 72 bajtů hesla.
Bcrypt je jednosměrný: neexistuje žádné „dešifrování“. Heslo kandidáta můžete ověřit pouze proti uloženému hashe, nikdy z něj neobnovujte původní. Vše se děje lokálně ve vašem prohlížeči – heslo, které zadáte, se nikdy nenahraje, nezaprotokoluje ani nikam neposílá, a proto je zde bezpečné testovat skutečná hesla.