Перейти до вмісту

Генератор Bcrypt

Хешуйте паролі за допомогою bcrypt або перевірте пароль за існуючим хешем bcrypt.

Введення
Вихід

Генератор Bcrypt

Bcrypt — це функція хешування паролів, створена для роботи повільно й ізольовано, тому це правильний інструмент для зберігання паролів користувачів — і неправильний для шифрування повідомлень, які ви плануєте перечитати. Цей генератор виконує дві функції. У режимі хешування він приймає пароль і повертає хеш bcrypt, наприклад $2b$10$…, який можна зберегти в базі даних. У режимі перевірки він приймає пароль і наявний хеш і повідомляє вам, чи збігаються вони, що саме робить перевірка входу на сервері.

Вартість або раунди встановлюють, скільки роботи вимагає кожен хеш: кожен додатковий раунд подвоює час. Вища вартість уповільнює зловмисника вгадування в автономному режимі, але також уповільнює кожен хеш для вас, тому вибирайте значення, яке може дозволити ваше обладнання під час кожного входу. Цей інструмент дозволяє від 4 до 12; стандартне значення 10 є звичайним виробничим вибором. Оскільки bcrypt тут повністю працює у вашому браузері, висока вартість може стати помітним моментом на телефоні — це означає, що алгоритм працює, як розроблено, а не зависає.

Кожен хеш містить власну випадкову сіль, згенеровану за допомогою криптографічно захищеного випадкового джерела браузера, тому двічі хешування одного й того самого пароля дає два різні хеші, і обидва все ще перевіряються. Саме ця сіль перемагає попередньо обчислені райдужні таблиці. Зауважте, що bcrypt читає лише перші 72 байти пароля.

Bcrypt є одностороннім: немає «дешифрування». Ви можете перевірити потенційний пароль лише за збереженим хешем, ніколи не відновлювати оригінал із нього. Усе відбувається локально у вашому веб-переглядачі — пароль, який ви вводите, ніколи не завантажується, не реєструється та не надсилається нікуди, тому перевіряти справжні паролі тут безпечно.

FAQ

Чи bcrypt оборотний — чи можу я повернути пароль із хешу?
Ні. Bcrypt — це функція одностороннього хешування, а не шифрування. Немає кроку дешифрування та ключа, який перетворює хеш на пароль. Все, що ви можете зробити, це взяти потенційний пароль і перевірити, чи створює він цей хеш, саме так працює перевірка входу.
Що таке налаштування вартості чи раундів?
Це фактор роботи. Кожен додатковий раунд подвоює час, який витрачає bcrypt, тому вартість 12 у чотири рази повільніша, ніж вартість 10. Зловмиснику важче зловмиснику виконати перебір, але повільніше під час кожного входу. Десять є типовим; цей інструмент обмежує його до 12, тому один хеш залишається швидким у браузері.
Чому один і той самий пароль щоразу створює інший хеш?
Кожен хеш містить свіжу випадкову сіль, тому ідентичні паролі все ще хешуються до різних рядків. Це зроблено навмисно — це запобігає зловмисникам від виявлення повторно використаних паролів або використання попередньо обчислених райдужних таблиць. Обидва хеші правильно перевіряються на вихідний пароль.
Чи варто використовувати bcrypt для шифрування тексту чи файлів?
Ні. Bcrypt призначений лише для хешування та перевірки паролів. Його неможливо розшифрувати, тому він не може захистити повідомлення, яке потрібно перечитати. Для цього використовуйте відповідний шифр, наприклад AES.
Мій пароль десь завантажено?
Ні. І хешування, і перевірка повністю виконуються у вашому браузері за допомогою вбудованого шифрування. Пароль, який ви вводите, ніколи не надсилається на сервер, не зберігається та не реєструється, тому тут безпечно перевірити справжній пароль.