bcrypt-hashgenerator
Højere er langsommere at beregne, men sværere at knække.
Hashes i din browser. Din adgangskode sendes aldrig til en server.
Hvad er bcrypt-hashgenerator
bcrypt er en adgangskode-hashfunktion bygget til ét job: at gemme adgangskoder sikkert. Den er bevidst langsom og blander et tilfældigt salt i, så to personer med samme adgangskode får forskellige hashes, og en angriber ikke kan bruge forudberegnede tabeller. Denne generator laver din adgangskode om til en bcrypt-hash direkte i din browser med den moderne $2b-variant. Omkostningsfaktoren styrer, hvor meget arbejde hver hash koster, og saltet er indlejret i outputtet, så du gemmer det aldrig separat.
Sådan bruger du det
- Skriv eller indsæt den adgangskode, du vil hashe.
- Vælg en omkostningsfaktor. 10 til 12 er et almindeligt valg for servere i dag.
- Klik på Generer hash, og aflæs den 60 tegn lange bcrypt-hash.
- Kopiér hashen for at gemme den. For at tjekke en adgangskode mod en hash senere skal du bruge bcrypt-verificeringen.
Hvornår du bør bruge det
Fylder du en brugertabel, skriver en migrering eller tester et loginflow og har brug for en ægte bcrypt-hash? Skriv adgangskoden, vælg en omkostning, og kopiér $2b-hashen direkte ind i din database eller fixture. Fordi saltet er indlejret i hashen, er den ene streng alt, hvad du gemmer. Når du skal bekræfte, at en adgangskode passer til en gemt hash, skift til bcrypt-verificeringen.
Ofte stillede spørgsmål
Hvilken omkostningsfaktor skal jeg bruge?
Omkostningsfaktoren angiver, hvor mange runder bcrypt kører, og fordobler arbejdet ved hvert trin. 10 til 12 er almindeligt på servere i dag og balancerer sikkerhed mod den tid, hvert login tager. Højere er sikrere, men langsommere, så vælg den højeste, din hardware kan klare uden at genere brugerne.
Hvorfor får jeg en ny hash hver gang?
bcrypt genererer et nyt tilfældigt salt for hver hash og indlejrer det i outputtet. Det er med vilje: ens adgangskoder giver forskellige hashes, hvilket forhindrer angribere i at opdage genbrugte adgangskoder eller bruge forudberegnede tabeller. Verificeringen virker alligevel, fordi saltet rejser inde i hashen.
Kan jeg lave en bcrypt-hash om til adgangskoden igen?
Nej. bcrypt er en envejs-hash, der er ingen dekryptering. For at tjekke, om en adgangskode passer til en hash, hasher man kandidaten igen med samme salt og sammenligner, hvilket er præcis det, bcrypt-verificeringen gør.
Hvilken bcrypt-variant producerer den?
Den moderne $2b-variant. Den er kompatibel med $2a- og $2y-hashene, som PHP, Node, Python og andre bcrypt-biblioteker laver, så en hash genereret her verificeres overalt, hvor standard-bcrypt bruges.
Sendes min adgangskode nogen steder hen?
Nej. Hashen beregnes helt i din browser med en selvstændig implementering. Din adgangskode uploades eller gemmes aldrig, og derfor har dette værktøj ikke noget delelink.
Relaterede værktøjer
bcrypt-hashverificering
Tjek om en adgangskode matcher en bcrypt-hash online. Virker med $2a-, $2b- og $2y-hashes. Sammenlignes privat i din browser, intet uploades.
AES-tekstdekryptering
Dekrypter AES-256-tekst med din adgangskode i browseren. Gratis, privat og helt offline. Ingen data forlader din enhed.
AES-tekstkryptering
Krypter tekst med en adgangskode via AES-256 i browseren. Gratis, privat og helt offline. Intet sendes til en server.