Preskoči na vsebino
100% lokalno

Generator Bcrypt

Zgoščite gesla z bcrypt ali preverite geslo glede na obstoječo zgoščeno vrednost bcrypt.

Vhod
Izhod

Generator Bcrypt

Bcrypt je funkcija zgoščevanja gesel, zasnovana tako, da je počasna in zasoljena, zato je pravo orodje za shranjevanje uporabniških gesel — in napačno za šifriranje sporočil, ki jih nameravate prebrati. Ta generator opravlja dve nalogi. V načinu zgoščevanja vzame geslo in vrne zgoščeno vrednost bcrypt, kot je $2b$10$…, ki jo lahko shranite v bazo podatkov. V načinu preverjanja vzame geslo in obstoječo zgoščeno vrednost in vam pove, ali se ujemata, kar je točno to, kar naredi preverjanje prijave na strežniku.

Stroški ali krogi določajo, koliko dela zahteva posamezno zgoščevanje: vsak dodatni krog podvoji čas. Zaradi višjih stroškov je ugibanje brez povezave počasnejše za napadalca, vendar je tudi vsako zgoščevanje počasnejše za vas, zato izberite vrednost, ki si jo lahko privošči vaša strojna oprema ob vsaki prijavi. To orodje omogoča od 4 do 12; privzeta vrednost 10 je običajna produkcijska izbira. Ker se bcrypt tukaj v celoti izvaja v vašem brskalniku, lahko visoki stroški povzročijo opazen trenutek na telefonu - to je algoritem, ki deluje, kot je načrtovan, in ne zastoj.

V vsako zgoščevanje je vdelana lastna naključna sol, ustvarjena s kriptografsko varnim naključnim virom brskalnika, tako da dvakratno zgoščevanje istega gesla da dve različni zgoščeni vrednosti in oba še vedno preverjata. Ta sol je tista, ki premaga vnaprej izračunane mavrične tabele. Upoštevajte, da bcrypt prebere samo prvih 72 bajtov gesla.

Bcrypt je enosmeren: ni "dešifriranja". Geslo kandidata lahko preverite samo glede na shranjeno zgoščeno vrednost, izvirnika pa nikoli ne obnovite iz njega. Vse se zgodi lokalno v vašem brskalniku – geslo, ki ga vtipkate, ni nikoli naloženo, zabeleženo ali poslano kamor koli, zaradi česar je tukaj varno preizkušati prava gesla.

FAQ

Ali je bcrypt reverzibilen – ali lahko dobim geslo nazaj iz zgoščene vrednosti?
Ne. Bcrypt je enosmerna funkcija zgoščevanja, ne šifriranje. Ni koraka dešifriranja in ključa, ki zgoščeno vrednost spremeni nazaj v geslo. Vse, kar lahko storite, je, da vzamete kandidatno geslo in preverite, ali ustvari to zgoščeno vrednost, tako deluje preverjanje prijave.
Kakšna je nastavitev stroškov ali krogov?
To je dejavnik dela. Vsaka dodatna runda podvoji čas, ki ga porabi bcrypt, tako da je cena 12 štirikrat počasnejša od cene 10. Višja je za napadalca težje uporabiti surovo silo, vendar je počasnejša pri vsaki prijavi. Deset je običajna privzeta vrednost; to orodje ga omeji na 12, tako da posamezna zgoščena vrednost hitro ostane v brskalniku.
Zakaj isto geslo proizvede vsakič drugačen hash?
Vsako zgoščevanje vključuje svežo naključno sol, tako da enaka gesla še vedno zgoščajo različne nize. To je namerno - napadalcem preprečuje, da bi opazili ponovno uporabljena gesla ali uporabili vnaprej izračunane mavrične tabele. Obe zgoščeni vrednosti se pravilno preverita glede na izvirno geslo.
Ali naj za šifriranje besedila ali datotek uporabim bcrypt?
Ne. Bcrypt je samo za zgoščevanje in preverjanje gesel. Ni ga mogoče dešifrirati, zato ne more zaščititi sporočila, ki ga morate prebrati. Za to uporabite ustrezno šifro, kot je AES.
Je moje geslo kje naloženo?
Ne. Tako zgoščevanje kot preverjanje potekata v celoti v vašem brskalniku z uporabo vgrajenega kripto. Geslo, ki ga vtipkate, ni nikoli poslano strežniku, shranjeno ali zabeleženo, zato je tukaj varno preizkusiti pravo geslo.