Генератор Bcrypt
Хешуйте паролі за допомогою bcrypt або перевірте пароль за існуючим хешем bcrypt.
Генератор Bcrypt
Bcrypt — це функція хешування паролів, створена для роботи повільно й ізольовано, тому це правильний інструмент для зберігання паролів користувачів — і неправильний для шифрування повідомлень, які ви плануєте перечитати. Цей генератор виконує дві функції. У режимі хешування він приймає пароль і повертає хеш bcrypt, наприклад $2b$10$…, який можна зберегти в базі даних. У режимі перевірки він приймає пароль і наявний хеш і повідомляє вам, чи збігаються вони, що саме робить перевірка входу на сервері.
Вартість або раунди встановлюють, скільки роботи вимагає кожен хеш: кожен додатковий раунд подвоює час. Вища вартість уповільнює зловмисника вгадування в автономному режимі, але також уповільнює кожен хеш для вас, тому вибирайте значення, яке може дозволити ваше обладнання під час кожного входу. Цей інструмент дозволяє від 4 до 12; стандартне значення 10 є звичайним виробничим вибором. Оскільки bcrypt тут повністю працює у вашому браузері, висока вартість може стати помітним моментом на телефоні — це означає, що алгоритм працює, як розроблено, а не зависає.
Кожен хеш містить власну випадкову сіль, згенеровану за допомогою криптографічно захищеного випадкового джерела браузера, тому двічі хешування одного й того самого пароля дає два різні хеші, і обидва все ще перевіряються. Саме ця сіль перемагає попередньо обчислені райдужні таблиці. Зауважте, що bcrypt читає лише перші 72 байти пароля.
Bcrypt є одностороннім: немає «дешифрування». Ви можете перевірити потенційний пароль лише за збереженим хешем, ніколи не відновлювати оригінал із нього. Усе відбувається локально у вашому веб-переглядачі — пароль, який ви вводите, ніколи не завантажується, не реєструється та не надсилається нікуди, тому перевіряти справжні паролі тут безпечно.