Gerador Bcrypt
Faça hash de senhas com bcrypt ou verifique uma senha em um hash bcrypt existente.
Gerador Bcrypt
Bcrypt é uma função de hash de senha desenvolvida para ser lenta e salgada, por isso é a ferramenta certa para armazenar senhas de usuários – e a errada para criptografar mensagens que você planeja ler. Este gerador faz dois trabalhos. No modo hash, ele pega uma senha e retorna um hash bcrypt como $2b$10$… que você pode armazenar em um banco de dados. No modo de verificação, é necessária uma senha mais um hash existente e informa se eles correspondem, que é exatamente o que uma verificação de login faz no servidor.
O custo, ou rodadas, define quanto trabalho cada hash exige: cada rodada extra dobra o tempo. Um custo mais alto torna a adivinhação off-line mais lenta para um invasor, mas também torna cada hash mais lento para você, portanto, escolha um valor que seu hardware possa pagar em cada login. Esta ferramenta permite de 4 a 12; o padrão 10 é uma escolha de produção comum. Como o bcrypt é executado inteiramente no seu navegador aqui, um custo alto pode demorar um pouco em um telefone - esse é o algoritmo funcionando conforme projetado, não um travamento.
Cada hash incorpora seu próprio sal aleatório, gerado com a fonte aleatória criptograficamente segura do navegador, portanto, fazer hash da mesma senha duas vezes fornece dois hashes diferentes e ambos ainda são verificados. Esse sal é o que derrota as tabelas arco-íris pré-computadas. Observe que o bcrypt lê apenas os primeiros 72 bytes de uma senha.
Bcrypt é unilateral: não há "descriptografia". Você só pode verificar uma senha candidata em um hash armazenado, nunca recuperar o original dele. Tudo acontece localmente no seu navegador – a senha que você digita nunca é carregada, registrada ou enviada para lugar nenhum, o que torna seguro testar senhas reais aqui.