Bcrypt oluşturucu
Parolaları bcrypt ile karmalayın veya bir parolayı mevcut bir bcrypt karmasına göre doğrulayın.
Bcrypt oluşturucu
Bcrypt, yavaş ve tuzlu olacak şekilde tasarlanmış bir parola karma işlevidir; dolayısıyla kullanıcı parolalarını depolamak için doğru, geri okumayı planladığınız mesajları şifrelemek için ise yanlış araçtır. Bu jeneratör iki iş yapıyor. Karma modunda bir parola alır ve bir veritabanında saklayabileceğiniz $2b$10$… gibi bir bcrypt karmasını döndürür. Doğrulama modunda, bir şifre artı mevcut bir karma değeri alır ve bunların eşleşip eşleşmediğini size söyler; bu, sunucuda oturum açma kontrolünün tam olarak yaptığı şeydir.
Maliyet veya turlar, her hash'in ne kadar iş gerektirdiğini belirler: her ekstra tur, süreyi iki katına çıkarır. Daha yüksek maliyet, saldırganın çevrimdışı tahmin yapmasını yavaşlatır, ancak aynı zamanda sizin için her karma işlemini de yavaşlatır; bu nedenle, donanımınızın her oturum açmada karşılayabileceği bir değer seçin. Bu araç 4'ten 12'ye kadar izin verir; Varsayılan 10, yaygın bir üretim tercihidir. Bcrypt burada tamamen tarayıcınızda çalıştığı için, yüksek bir maliyet telefonda fark edilebilir bir an alabilir; bu, algoritmanın tasarlandığı gibi çalışmasıdır, takılma değil.
Her karma, tarayıcının kriptografik olarak güvenli rastgele kaynağıyla oluşturulan kendi rastgele tuzunu katıştırır, böylece aynı şifrenin iki kez karmalanması iki farklı karma sağlar ve her ikisi de yine de doğrulanır. Bu tuz, önceden hesaplanmış gökkuşağı tablolarını alt eden şeydir. Bcrypt'in parolanın yalnızca ilk 72 baytını okuduğunu unutmayın.
Bcrypt tek yönlüdür: "şifre çözme" yoktur. Bir aday parolasını yalnızca saklanan bir karmayla doğrulayabilirsiniz, asla orijinal parolayı kurtaramazsınız. Her şey tarayıcınızda yerel olarak gerçekleşir; yazdığınız şifre hiçbir zaman yüklenmez, kaydedilmez veya herhangi bir yere gönderilmez; bu da gerçek şifreleri burada test etmeyi güvenli kılan şeydir.