Bcrypt generátor
Zahašujte heslá pomocou bcrypt alebo overte heslo oproti existujúcemu bcrypt hashu.
Bcrypt generátor
Bcrypt je hašovacia funkcia na heslá, ktorá je zámerne pomalá a používa soľ, takže je to správny nástroj na ukladanie hesiel používateľov — a nesprávny na šifrovanie správ, ktoré chcete neskôr prečítať. Tento generátor robí dve veci. V režime hašovania vezme heslo a vráti bcrypt hash v tvare $2b$10$…, ktorý si uložíte do databázy. V režime overenia vezme heslo a existujúci hash a povie vám, či sa zhodujú — presne to robí prihlasovacia kontrola na serveri.
Náročnosť, čiže počet kôl, určuje, koľko práce každé hašovanie zaberie: každé ďalšie kolo čas zdvojnásobí. Vyššia náročnosť spomalí offline hádanie útočníkovi, no zároveň spomalí každý výpočet aj vám, preto zvoľte hodnotu, ktorú váš hardvér zvládne pri každom prihlásení. Tento nástroj povoľuje 4 až 12; predvolená 10 je bežná voľba v produkcii. Keďže bcrypt tu beží výhradne vo vašom prehliadači, vysoká náročnosť môže na telefóne chvíľu trvať — to nie je zaseknutie, ale algoritmus pracujúci tak, ako má.
Každý hash v sebe nesie vlastnú náhodnú soľ vygenerovanú kryptograficky bezpečným zdrojom náhody v prehliadači, takže dvojité zahašovanie toho istého hesla dá dva rôzne hashe a oba sa aj tak overia. Práve soľ znemožňuje použitie predpočítaných rainbow tabuliek. Pozor, bcrypt číta len prvých 72 bajtov hesla.
Bcrypt je jednosmerný: neexistuje žiadne „dešifrovanie“. Dokážete len overiť zadané heslo oproti uloženému hashu, nikdy z neho pôvodné heslo získať späť. Všetko prebieha lokálne vo vašom prehliadači — zadané heslo sa nikam nenahráva, nezaznamenáva ani neodosiela, a práve preto tu môžete bez obáv otestovať aj skutočné heslo.