İçeriğe atla
%100 yerel

Bcrypt oluşturucu

Parolaları bcrypt ile karmalayın veya bir parolayı mevcut bir bcrypt karmasına göre doğrulayın.

Giriş
Çıkış

Bcrypt oluşturucu

Bcrypt, yavaş ve tuzlu olacak şekilde tasarlanmış bir parola karma işlevidir; dolayısıyla kullanıcı parolalarını depolamak için doğru, geri okumayı planladığınız mesajları şifrelemek için ise yanlış araçtır. Bu jeneratör iki iş yapıyor. Karma modunda bir parola alır ve bir veritabanında saklayabileceğiniz $2b$10$… gibi bir bcrypt karmasını döndürür. Doğrulama modunda, bir şifre artı mevcut bir karma değeri alır ve bunların eşleşip eşleşmediğini size söyler; bu, sunucuda oturum açma kontrolünün tam olarak yaptığı şeydir.

Maliyet veya turlar, her hash'in ne kadar iş gerektirdiğini belirler: her ekstra tur, süreyi iki katına çıkarır. Daha yüksek maliyet, saldırganın çevrimdışı tahmin yapmasını yavaşlatır, ancak aynı zamanda sizin için her karma işlemini de yavaşlatır; bu nedenle, donanımınızın her oturum açmada karşılayabileceği bir değer seçin. Bu araç 4'ten 12'ye kadar izin verir; Varsayılan 10, yaygın bir üretim tercihidir. Bcrypt burada tamamen tarayıcınızda çalıştığı için, yüksek bir maliyet telefonda fark edilebilir bir an alabilir; bu, algoritmanın tasarlandığı gibi çalışmasıdır, takılma değil.

Her karma, tarayıcının kriptografik olarak güvenli rastgele kaynağıyla oluşturulan kendi rastgele tuzunu katıştırır, böylece aynı şifrenin iki kez karmalanması iki farklı karma sağlar ve her ikisi de yine de doğrulanır. Bu tuz, önceden hesaplanmış gökkuşağı tablolarını alt eden şeydir. Bcrypt'in parolanın yalnızca ilk 72 baytını okuduğunu unutmayın.

Bcrypt tek yönlüdür: "şifre çözme" yoktur. Bir aday parolasını yalnızca saklanan bir karmayla doğrulayabilirsiniz, asla orijinal parolayı kurtaramazsınız. Her şey tarayıcınızda yerel olarak gerçekleşir; yazdığınız şifre hiçbir zaman yüklenmez, kaydedilmez veya herhangi bir yere gönderilmez; bu da gerçek şifreleri burada test etmeyi güvenli kılan şeydir.

FAQ

Bcrypt geri döndürülebilir mi — şifreyi karmadan geri alabilir miyim?
Hayır. Bcrypt, şifreleme değil, tek yönlü bir karma işlevidir. Şifre çözme adımı veya karma değeri tekrar parolaya dönüştürecek bir anahtar yoktur. Yapabileceğiniz tek şey bir aday şifresi almak ve bu şifrenin bu hash'i üretip üretmediğini doğrulamaktır; giriş kontrolü bu şekilde çalışır.
Maliyet veya tur ayarı nedir?
Bu iş faktörüdür. Her ekstra tur bcrypt'in harcadığı zamanı iki katına çıkarır, dolayısıyla maliyet 12, maliyet 10'dan dört kat daha yavaştır. Daha yüksek bir saldırganın kaba kuvvet uygulaması daha zordur, ancak her girişte daha yavaştır. On ortak bir varsayılandır; bu araç bunu 12 ile sınırlandırır, böylece tek bir karma tarayıcıda hızlı kalır.
Neden aynı şifre her seferinde farklı bir karma üretiyor?
Her karma yeni bir rastgele tuz içerir, bu nedenle aynı şifreler hala farklı dizelere karma oluşturur. Bu kasıtlıdır; saldırganların yeniden kullanılan şifreleri tespit etmesini veya önceden hesaplanmış gökkuşağı tablolarını kullanmasını engeller. Her iki karma da orijinal parolaya göre doğru şekilde doğrulanır.
Metin veya dosyaları şifrelemek için bcrypt kullanmalı mıyım?
Hayır. Bcrypt yalnızca şifrelerin karma hale getirilmesi ve doğrulanması içindir. Şifresi çözülemez, dolayısıyla tekrar okumanız gereken bir mesajı koruyamaz. Bunun için AES gibi uygun bir şifre kullanın.
Şifrem herhangi bir yere yüklendi mi?
Hayır. Hem karma hem de doğrulama, yerleşik kriptoyu kullanarak tamamen tarayıcınızda çalışır. Yazdığınız şifre hiçbir zaman bir sunucuya gönderilmez, saklanmaz veya günlüğe kaydedilmez, dolayısıyla burada gerçek bir şifreyi test etmek güvenlidir.