Preskoči na sadržaj
100% lokalno

Bcrypt generator

Raspršite lozinke s bcryptom ili provjerite lozinku u odnosu na postojeći bcrypt hash.

Unos
Rezultat

Bcrypt generator

Bcrypt je funkcija raspršivanja lozinki napravljena da bude spora i presoljena, stoga je pravi alat za pohranu korisničkih lozinki — i pogrešan za šifriranje poruka koje namjeravate pročitati. Ovaj generator obavlja dva posla. U hash modu uzima lozinku i vraća bcrypt hash kao što je $2b$10$… koji možete pohraniti u bazu podataka. U načinu provjere uzima lozinku plus postojeći hash i govori vam podudaraju li se, što je upravo ono što radi provjera prijave na poslužitelju.

Cijena ili runde određuju koliko je posla potrebno za svaki hash: svaka dodatna runda udvostručuje vrijeme. Viši trošak čini izvanmrežno pogađanje sporijim za napadača, ali također čini svako raspršivanje sporijim za vas, stoga odaberite vrijednost koju vaš hardver može priuštiti pri svakoj prijavi. Ovaj alat omogućuje 4 do 12; zadana postavka od 10 je uobičajeni proizvodni izbor. Budući da se bcrypt ovdje u potpunosti izvodi u vašem pregledniku, visoki trošak može uzeti značajan trenutak na telefonu - to je algoritam koji radi kako je dizajniran, a ne zastoj.

Svaki hash ugrađuje svoju vlastitu nasumičnu sol, generiranu kriptografski sigurnim nasumičnim izvorom preglednika, tako da raspršivanje iste lozinke dva puta daje dva različita hash-a i oba još uvijek provjeravaju. Ta je sol ono što pobjeđuje unaprijed izračunate dugine tablice. Imajte na umu da bcrypt čita samo prva 72 bajta lozinke.

Bcrypt je jednosmjeran: nema "dekriptiranja". Zaporku kandidata možete provjeriti samo prema pohranjenom hash-u, nikada iz nje ne oporaviti izvornik. Sve se događa lokalno u vašem pregledniku — lozinka koju upisujete nikada se ne učitava, bilježi ili šalje bilo gdje, što čini sigurnim testiranje pravih lozinki ovdje.

FAQ

Je li bcrypt reverzibilan — mogu li dobiti lozinku natrag iz hasha?
Ne. Bcrypt je jednosmjerna funkcija raspršivanja, a ne enkripcija. Ne postoji korak dešifriranja niti ključ koji pretvara hash natrag u lozinku. Sve što možete učiniti je uzeti zaporku kandidata i provjeriti daje li ona taj hash, a to je način na koji funkcionira provjera prijave.
Koja je postavka cijene ili rundi?
To je faktor rada. Svaka dodatna runda udvostručuje vrijeme koje bcrypt troši, tako da je trošak 12 četiri puta sporiji od troška 10. Viši je teži za napadača brute-force, ali sporiji pri svakoj prijavi. Deset je uobičajena zadana vrijednost; ovaj alat ograničava na 12 tako da jedan hash ostaje brz u pregledniku.
Zašto ista lozinka svaki put proizvodi drugačiji hash?
Svaki hash uključuje svježu nasumično odabranu sol, tako da identične lozinke i dalje hashiraju različite nizove. To je namjerno - sprječava napadače da uoče ponovno korištene lozinke ili koriste unaprijed izračunate dugine tablice. Oba hash-a ispravno provjeravaju izvornu lozinku.
Trebam li koristiti bcrypt za šifriranje teksta ili datoteka?
Ne. Bcrypt služi samo za raspršivanje i provjeru lozinki. Ne može se dešifrirati, pa ne može zaštititi poruku koju trebate pročitati. Za to koristite odgovarajuću šifru kao što je AES.
Je li moja lozinka igdje učitana?
Ne. I raspršivanje i provjera izvode se u cijelosti u vašem pregledniku koristeći ugrađenu kripto šifru. Lozinka koju upišete nikada se ne šalje poslužitelju, ne pohranjuje ili bilježi, tako da je ovdje sigurno testirati pravu lozinku.