bcrypt-hashverificering
Sammenlignes i din browser. Intet af det, du indtaster, sendes til en server.
Hvad er bcrypt-hashverificering
Dette værktøj tjekker, om en adgangskode matcher en given bcrypt-hash. bcrypt kan ikke dekrypteres, så verificering afslører ikke den oprindelige adgangskode. I stedet tager det saltet og omkostningen, der er gemt inde i hashen, hasher den adgangskode, du indtaster, på samme måde og sammenligner de to. Hvis de matcher, er adgangskoden korrekt. Alt kører i din browser, så hverken adgangskoden eller hashen uploades nogensinde.
Sådan bruger du det
- Indsæt den bcrypt-hash, du vil teste mod.
- Skriv eller indsæt den adgangskode, du vil tjekke.
- Aflæs resultatet. Det opdateres, mens du skriver, og viser match eller intet match.
- Har du i stedet brug for at oprette en hash? Brug bcrypt-generatoren.
Hvornår du bør bruge det
Fejlfinder du et login, der afviser den rigtige adgangskode, eller bekræfter du, at en hash i din database blev bygget ud fra den forventede adgangskode? Indsæt hashen, skriv kandidatadgangskoden, og se med det samme, om de matcher. Det fungerer i par med bcrypt-generatoren, så du kan hashe en adgangskode i det ene værktøj og bekræfte den i det andet. En almindelig faldgrube, det hjælper med at fange, er en afkortet eller ændret hash-streng kopieret fra en log eller database.
Ofte stillede spørgsmål
Hvordan kan det verificere uden at dekryptere hashen?
bcrypt gemmer saltet og omkostningen inde i selve hashen. For at verificere kører værktøjet bcrypt igen på den adgangskode, du indtaster, med samme salt og omkostning og sammenligner så resultatet med den gemte hash. Et match betyder, at adgangskoden er rigtig. Den oprindelige adgangskode gendannes aldrig.
Hvorfor siger det, at hashen er ugyldig?
Input skal være en komplet bcrypt-hash: en streng på 60 tegn, der starter med $2a$, $2b$ eller $2y$ efterfulgt af omkostningen og saltet. Hvis den er afkortet, mangler præfikset eller har vildfarne tegn, kan den ikke bruges, så tjek, at du kopierede det hele.
Virker det med hashes fra PHP, Node eller Python?
Ja. bcrypt er en standard, så hashes lavet af PHP's password_hash, Nodes bcrypt, Pythons bcrypt og andre verificeres her uanset præfikset $2a, $2b eller $2y, så længe adgangskoden matcher.
Uploades noget af det, jeg indtaster?
Nej. Sammenligningen sker helt i din browser med en selvstændig implementering. Din adgangskode og hash sendes aldrig til en server eller gemmes, og derfor har dette værktøj ikke noget delelink.
Relaterede værktøjer
bcrypt-hashgenerator
Generer en bcrypt-adgangskodehash online med valgt omkostningsfaktor. Saltet, envejs og beregnet privat i din browser. Gratis.
AES-tekstdekryptering
Dekrypter AES-256-tekst med din adgangskode i browseren. Gratis, privat og helt offline. Ingen data forlader din enhed.
AES-tekstkryptering
Krypter tekst med en adgangskode via AES-256 i browseren. Gratis, privat og helt offline. Intet sendes til en server.