Sări la conținut
Complet local

Generator Bcrypt

Hash parolele cu bcrypt sau verificați o parolă față de un hash bcrypt existent.

Intrare
Ieșire

Generator Bcrypt

Bcrypt este o funcție de hashing a parolelor construită pentru a fi lentă și sărată, deci este instrumentul potrivit pentru stocarea parolelor utilizatorilor - și cel greșit pentru criptarea mesajelor pe care intenționați să le citiți. Acest generator face două lucrări. În modul hash, ia o parolă și returnează un hash bcrypt, cum ar fi $2b$10$... pe care îl puteți stoca într-o bază de date. În modul de verificare, este nevoie de o parolă plus un hash existent și vă spune dacă se potrivesc, ceea ce face o verificare de conectare pe server.

Costul, sau runde, stabilește cât de multă muncă ia fiecare hash: fiecare rundă suplimentară dublează timpul. Un cost mai mare face ghicitul offline mai lentă pentru un atacator, dar face și fiecare hash mai lent pentru tine, așa că alege o valoare pe care hardware-ul tău și-o poate permite la fiecare conectare. Acest instrument permite 4 până la 12; valoarea implicită de 10 este o alegere comună de producție. Deoarece bcrypt rulează în întregime în browserul dvs. aici, un cost ridicat poate dura un moment vizibil pe un telefon - adică algoritmul funcționează așa cum este proiectat, nu o blocare.

Fiecare hash încorporează propria sa sare aleatorie, generată cu sursa aleatorie sigură criptografic a browserului, astfel încât hasharea aceleiași parole de două ori dă două hashuri diferite și ambele încă se confirmă. Acea sare este ceea ce învinge mesele curcubeu precalculate. Rețineți că bcrypt citește doar primii 72 de octeți ai unei parole.

Bcrypt este unidirecțional: nu există „decriptare”. Puteți verifica doar o parolă candidată în raport cu un hash stocat, nu recuperați niciodată originalul de pe acesta. Totul se întâmplă la nivel local în browserul dvs. - parola pe care o introduceți nu este niciodată încărcată, înregistrată sau trimisă nicăieri, ceea ce face să fie sigură testarea parolelor reale aici.

FAQ

Este bcrypt reversibil - pot obține parola înapoi din hash?
Nu. Bcrypt este o funcție de hashing unidirecțională, nu criptare. Nu există un pas de decriptare și nicio cheie care să transforme un hash înapoi într-o parolă. Tot ce puteți face este să luați o parolă de candidat și să verificați dacă produce acel hash, așa cum funcționează verificarea autentificărilor.
Care este setarea costului sau a rundelor?
Este factorul de muncă. Fiecare rundă suplimentară dublează timpul petrecut de bcrypt, așa că costul 12 este de patru ori mai lent decât costul 10. Mai mare este mai greu de folosit pentru un atacator, dar mai lent la fiecare conectare. Zece este o valoare implicită comună; acest instrument îl limitează la 12, astfel încât un singur hash rămâne rapid în browser.
De ce aceeași parolă produce un hash diferit de fiecare dată?
Fiecare hash include o sare proaspătă aleatorie, astfel încât parolele identice încă mai au șiruri diferite. Acest lucru este deliberat - împiedică atacatorii să găsească parole reutilizate sau să folosească tabele curcubeu precalculate. Ambele hash-uri se verifică corect față de parola originală.
Ar trebui să folosesc bcrypt pentru a cripta text sau fișiere?
Nu. Bcrypt este doar pentru hashing și verificarea parolelor. Nu poate fi decriptat, deci nu poate proteja un mesaj pe care trebuie să-l citiți. Pentru asta utilizați un cifru adecvat, cum ar fi AES.
Parola mea este încărcată undeva?
Nu. Atât hashingul, cât și verificarea rulează în întregime în browser-ul dvs. folosind cripto-ul încorporat. Parola pe care o introduceți nu este niciodată trimisă la un server, stocată sau înregistrată, așa că este sigur să testați o parolă reală aici.