Bcrypt generator
Raspršite lozinke s bcryptom ili provjerite lozinku u odnosu na postojeći bcrypt hash.
Bcrypt generator
Bcrypt je funkcija raspršivanja lozinki napravljena da bude spora i presoljena, stoga je pravi alat za pohranu korisničkih lozinki — i pogrešan za šifriranje poruka koje namjeravate pročitati. Ovaj generator obavlja dva posla. U hash modu uzima lozinku i vraća bcrypt hash kao što je $2b$10$… koji možete pohraniti u bazu podataka. U načinu provjere uzima lozinku plus postojeći hash i govori vam podudaraju li se, što je upravo ono što radi provjera prijave na poslužitelju.
Cijena ili runde određuju koliko je posla potrebno za svaki hash: svaka dodatna runda udvostručuje vrijeme. Viši trošak čini izvanmrežno pogađanje sporijim za napadača, ali također čini svako raspršivanje sporijim za vas, stoga odaberite vrijednost koju vaš hardver može priuštiti pri svakoj prijavi. Ovaj alat omogućuje 4 do 12; zadana postavka od 10 je uobičajeni proizvodni izbor. Budući da se bcrypt ovdje u potpunosti izvodi u vašem pregledniku, visoki trošak može uzeti značajan trenutak na telefonu - to je algoritam koji radi kako je dizajniran, a ne zastoj.
Svaki hash ugrađuje svoju vlastitu nasumičnu sol, generiranu kriptografski sigurnim nasumičnim izvorom preglednika, tako da raspršivanje iste lozinke dva puta daje dva različita hash-a i oba još uvijek provjeravaju. Ta je sol ono što pobjeđuje unaprijed izračunate dugine tablice. Imajte na umu da bcrypt čita samo prva 72 bajta lozinke.
Bcrypt je jednosmjeran: nema "dekriptiranja". Zaporku kandidata možete provjeriti samo prema pohranjenom hash-u, nikada iz nje ne oporaviti izvornik. Sve se događa lokalno u vašem pregledniku — lozinka koju upisujete nikada se ne učitava, bilježi ili šalje bilo gdje, što čini sigurnim testiranje pravih lozinki ovdje.