bcrypt-Hash-Prüfer
Im Browser verglichen. Nichts, was du eingibst, wird an einen Server gesendet.
Was ist bcrypt-Hash-Prüfer
Dieses Tool prüft, ob ein Passwort zu einem gegebenen bcrypt-Hash passt. bcrypt lässt sich nicht entschlüsseln, das Prüfen verrät das Originalpasswort also nicht. Stattdessen nimmt es das im Hash gespeicherte Salt und den Kostenfaktor, hasht das eingegebene Passwort genauso neu und vergleicht beide. Stimmen sie überein, ist das Passwort korrekt. Alles läuft in deinem Browser, weder Passwort noch Hash werden je hochgeladen.
Verwendung
- Füge den bcrypt-Hash ein, gegen den du prüfen willst.
- Gib das zu prüfende Passwort ein oder füge es ein.
- Lies das Ergebnis. Es aktualisiert sich beim Tippen und zeigt Treffer oder kein Treffer.
- Du willst stattdessen einen Hash erstellen? Nutze den bcrypt-Generator.
Wann ist es nützlich?
Du debuggst einen Login, der das richtige Passwort ablehnt, oder bestätigst, dass ein Hash in deiner Datenbank aus dem erwarteten Passwort gebaut wurde? Füge den Hash ein, gib das Kandidatenpasswort ein und sieh sofort, ob sie zusammenpassen. Es arbeitet im Duo mit dem bcrypt-Generator, du kannst ein Passwort im einen Tool hashen und im anderen bestätigen. Ein häufiger Stolperstein, den es aufdeckt, ist ein abgeschnittener oder veränderter Hash aus einem Log oder einer Datenbank.
Häufig gestellte Fragen
Wie kann es prüfen, ohne den Hash zu entschlüsseln?
bcrypt speichert Salt und Kostenfaktor im Hash selbst. Zum Prüfen führt das Tool bcrypt mit demselben Salt und Kostenfaktor erneut auf dem eingegebenen Passwort aus und vergleicht das Ergebnis mit dem gespeicherten Hash. Ein Treffer heißt, das Passwort stimmt. Das Originalpasswort wird nie wiederhergestellt.
Warum heißt es, der Hash sei ungültig?
Die Eingabe muss ein vollständiger bcrypt-Hash sein: eine 60-stellige Zeichenkette, die mit $2a$, $2b$ oder $2y$ beginnt, gefolgt von Kostenfaktor und Salt. Ist sie abgeschnitten, fehlt das Präfix oder hat sie Fremdzeichen, ist sie unbrauchbar, prüfe also, ob du alles kopiert hast.
Funktioniert es mit Hashes aus PHP, Node oder Python?
Ja. bcrypt ist ein Standard, Hashes von PHPs password_hash, Nodes bcrypt, Pythons bcrypt und anderen lassen sich hier verifizieren, egal ob mit $2a-, $2b- oder $2y-Präfix, solange das Passwort passt.
Wird etwas von dem, was ich eingebe, hochgeladen?
Nein. Der Vergleich läuft vollständig in deinem Browser mit einer eigenständigen Implementierung. Dein Passwort und dein Hash werden nie an einen Server gesendet oder gespeichert, deshalb hat dieses Tool keinen Teilen-Link.
Ähnliche Werkzeuge
bcrypt-Hash-Generator
Erzeuge einen bcrypt-Passwort-Hash online mit gewähltem Kostenfaktor. Gesalzen, einweg und privat im Browser berechnet. Kostenloses bcrypt-Tool.
AES-Textentschlüsselung
Entschlüssele AES-256-Text mit deinem Passwort im Browser. Kostenlos, privat und komplett offline. Keine Daten verlassen dein Gerät.
AES-Textverschlüsselung
Verschlüssele Text mit einem Passwort per AES-256 im Browser. Kostenlos, privat und komplett offline. Nichts wird an einen Server gesendet.