Bcrypt generator
Hasha lösenord med bcrypt eller verifiera ett lösenord mot en befintlig bcrypt-hash.
Bcrypt generator
Bcrypt är en lösenords-hasningsfunktion byggd för att vara långsam och saltad, så det är rätt verktyg för att lagra användarlösenord – och fel för att kryptera meddelanden du planerar att läsa tillbaka. Denna generator gör två jobb. I hash-läge krävs ett lösenord och returnerar en bcrypt-hash som $2b$10$... som du kan lagra i en databas. I verifieringsläget tar den ett lösenord plus en befintlig hash och talar om för dig om de matchar, vilket är exakt vad en inloggningskontroll gör på servern.
Kostnaden, eller rundor, anger hur mycket arbete varje hash tar: varje extra runda fördubblar tiden. En högre kostnad gör offline-gissning långsammare för en angripare, men gör också varje hash långsammare för dig, så välj ett värde som din hårdvara har råd med vid varje inloggning. Detta verktyg tillåter 4 till 12; standardvärdet 10 är ett vanligt produktionsval. Eftersom bcrypt körs helt i din webbläsare här, kan en hög kostnad ta ett märkbart ögonblick på en telefon - det är algoritmen som fungerar som den är designad, inte ett häng.
Varje hash bäddar in sitt eget slumpmässiga salt, genererat med webbläsarens kryptografiskt säkra slumpmässiga källa, så att hash av samma lösenord två gånger ger två olika hash och båda verifieras fortfarande. Det saltet är det som besegrar förberäknade regnbågstabeller. Observera att bcrypt endast läser de första 72 byten av ett lösenord.
Bcrypt är enkelriktad: det finns ingen "dekryptera". Du kan bara verifiera ett kandidatlösenord mot en lagrad hash, aldrig återställa originalet från det. Allt händer lokalt i din webbläsare — lösenordet du skriver laddas aldrig upp, loggas eller skickas någonstans, vilket är det som gör det säkert att testa riktiga lösenord här.