Generatore di Bcrypt
Esegui l'hash delle password con bcrypt o verifica una password rispetto a un hash bcrypt esistente.
Generatore di Bcrypt
Bcrypt è una funzione di hashing delle password creata per essere lenta e salata, quindi è lo strumento giusto per archiviare le password degli utenti e quello sbagliato per crittografare i messaggi che intendi rileggere. Questo generatore fa due lavori. In modalità hash richiede una password e restituisce un hash bcrypt come $2b$10$... che puoi archiviare in un database. In modalità di verifica richiede una password più un hash esistente e ti dice se corrispondono, che è esattamente ciò che fa un controllo di accesso sul server.
Il costo, o round, determina la quantità di lavoro necessaria per ciascun hash: ogni round extra raddoppia il tempo. Un costo più elevato rende le ipotesi offline più lente per un utente malintenzionato, ma rende anche ogni hash più lento per te, quindi scegli un valore che il tuo hardware può permettersi ad ogni accesso. Questo strumento consente da 4 a 12; il valore predefinito di 10 è una scelta di produzione comune. Poiché qui bcrypt viene eseguito interamente nel tuo browser, un costo elevato può richiedere un momento notevole su un telefono: è l'algoritmo che funziona come previsto, non un blocco.
Ogni hash incorpora il proprio sale casuale, generato con la fonte casuale crittograficamente sicura del browser, quindi eseguire l'hashing della stessa password due volte fornisce due hash diversi ed entrambi vengono comunque verificati. Quel sale è ciò che sconfigge le tabelle arcobaleno precalcolate. Tieni presente che bcrypt legge solo i primi 72 byte di una password.
Bcrypt è unidirezionale: non esiste "decrittografia". Puoi solo verificare una password candidata rispetto a un hash archiviato e non recuperare mai l'originale da esso. Tutto avviene localmente nel tuo browser: la password che digiti non viene mai caricata, registrata o inviata da nessuna parte, il che rende sicuro testare qui password reali.