Generator Bcrypt
Hash parolele cu bcrypt sau verificați o parolă față de un hash bcrypt existent.
Generator Bcrypt
Bcrypt este o funcție de hashing a parolelor construită pentru a fi lentă și sărată, deci este instrumentul potrivit pentru stocarea parolelor utilizatorilor - și cel greșit pentru criptarea mesajelor pe care intenționați să le citiți. Acest generator face două lucrări. În modul hash, ia o parolă și returnează un hash bcrypt, cum ar fi $2b$10$... pe care îl puteți stoca într-o bază de date. În modul de verificare, este nevoie de o parolă plus un hash existent și vă spune dacă se potrivesc, ceea ce face o verificare de conectare pe server.
Costul, sau runde, stabilește cât de multă muncă ia fiecare hash: fiecare rundă suplimentară dublează timpul. Un cost mai mare face ghicitul offline mai lentă pentru un atacator, dar face și fiecare hash mai lent pentru tine, așa că alege o valoare pe care hardware-ul tău și-o poate permite la fiecare conectare. Acest instrument permite 4 până la 12; valoarea implicită de 10 este o alegere comună de producție. Deoarece bcrypt rulează în întregime în browserul dvs. aici, un cost ridicat poate dura un moment vizibil pe un telefon - adică algoritmul funcționează așa cum este proiectat, nu o blocare.
Fiecare hash încorporează propria sa sare aleatorie, generată cu sursa aleatorie sigură criptografic a browserului, astfel încât hasharea aceleiași parole de două ori dă două hashuri diferite și ambele încă se confirmă. Acea sare este ceea ce învinge mesele curcubeu precalculate. Rețineți că bcrypt citește doar primii 72 de octeți ai unei parole.
Bcrypt este unidirecțional: nu există „decriptare”. Puteți verifica doar o parolă candidată în raport cu un hash stocat, nu recuperați niciodată originalul de pe acesta. Totul se întâmplă la nivel local în browserul dvs. - parola pe care o introduceți nu este niciodată încărcată, înregistrată sau trimisă nicăieri, ceea ce face să fie sigură testarea parolelor reale aici.