bcrypt-Hash-Prüfer

Im Browser verglichen. Nichts, was du eingibst, wird an einen Server gesendet.

Was ist bcrypt-Hash-Prüfer

Dieses Tool prüft, ob ein Passwort zu einem gegebenen bcrypt-Hash passt. bcrypt lässt sich nicht entschlüsseln, das Prüfen verrät das Originalpasswort also nicht. Stattdessen nimmt es das im Hash gespeicherte Salt und den Kostenfaktor, hasht das eingegebene Passwort genauso neu und vergleicht beide. Stimmen sie überein, ist das Passwort korrekt. Alles läuft in deinem Browser, weder Passwort noch Hash werden je hochgeladen.

Verwendung

  1. Füge den bcrypt-Hash ein, gegen den du prüfen willst.
  2. Gib das zu prüfende Passwort ein oder füge es ein.
  3. Lies das Ergebnis. Es aktualisiert sich beim Tippen und zeigt Treffer oder kein Treffer.
  4. Du willst stattdessen einen Hash erstellen? Nutze den bcrypt-Generator.

Wann ist es nützlich?

Du debuggst einen Login, der das richtige Passwort ablehnt, oder bestätigst, dass ein Hash in deiner Datenbank aus dem erwarteten Passwort gebaut wurde? Füge den Hash ein, gib das Kandidatenpasswort ein und sieh sofort, ob sie zusammenpassen. Es arbeitet im Duo mit dem bcrypt-Generator, du kannst ein Passwort im einen Tool hashen und im anderen bestätigen. Ein häufiger Stolperstein, den es aufdeckt, ist ein abgeschnittener oder veränderter Hash aus einem Log oder einer Datenbank.

Häufig gestellte Fragen

Wie kann es prüfen, ohne den Hash zu entschlüsseln?

bcrypt speichert Salt und Kostenfaktor im Hash selbst. Zum Prüfen führt das Tool bcrypt mit demselben Salt und Kostenfaktor erneut auf dem eingegebenen Passwort aus und vergleicht das Ergebnis mit dem gespeicherten Hash. Ein Treffer heißt, das Passwort stimmt. Das Originalpasswort wird nie wiederhergestellt.

Warum heißt es, der Hash sei ungültig?

Die Eingabe muss ein vollständiger bcrypt-Hash sein: eine 60-stellige Zeichenkette, die mit $2a$, $2b$ oder $2y$ beginnt, gefolgt von Kostenfaktor und Salt. Ist sie abgeschnitten, fehlt das Präfix oder hat sie Fremdzeichen, ist sie unbrauchbar, prüfe also, ob du alles kopiert hast.

Funktioniert es mit Hashes aus PHP, Node oder Python?

Ja. bcrypt ist ein Standard, Hashes von PHPs password_hash, Nodes bcrypt, Pythons bcrypt und anderen lassen sich hier verifizieren, egal ob mit $2a-, $2b- oder $2y-Präfix, solange das Passwort passt.

Wird etwas von dem, was ich eingebe, hochgeladen?

Nein. Der Vergleich läuft vollständig in deinem Browser mit einer eigenständigen Implementierung. Dein Passwort und dein Hash werden nie an einen Server gesendet oder gespeichert, deshalb hat dieses Tool keinen Teilen-Link.

Ähnliche Werkzeuge