Generatore di Hash bcrypt
Più alto è più lento da calcolare ma più difficile da violare.
Hashato nel tuo browser. La tua password non viene mai inviata a un server.
Cos'è Generatore di Hash bcrypt
bcrypt è una funzione di hash per password fatta per un solo compito: memorizzare le password in modo sicuro. È volutamente lento e mescola un salt casuale, così due persone con la stessa password ottengono hash diversi e un attaccante non può usare tabelle precalcolate. Questo generatore trasforma la tua password in un hash bcrypt direttamente nel browser, con la variante moderna $2b. Il fattore di costo controlla quanto lavoro richiede ogni hash, e il salt è incorporato nell'output, quindi non lo memorizzi mai separatamente.
Come usare
- Digita o incolla la password di cui vuoi l'hash.
- Scegli un fattore di costo. Da 10 a 12 è una scelta comune per i server oggi.
- Clicca su Genera hash e leggi l'hash bcrypt di 60 caratteri.
- Copia l'hash per memorizzarlo. Per verificare una password contro un hash in seguito, usa il verificatore bcrypt.
Quando usarlo
Stai popolando una tabella utenti, scrivendo una migrazione o testando un flusso di login e ti serve un vero hash bcrypt? Digita la password, scegli un costo e copia l'hash $2b dritto nel tuo database o fixture. Poiché il salt è incorporato nell'hash, quella singola stringa è tutto ciò che memorizzi. Quando devi confermare che una password corrisponde a un hash memorizzato, passa al verificatore bcrypt.
Domande frequenti
Quale fattore di costo dovrei usare?
Il fattore di costo stabilisce quanti round esegue bcrypt, raddoppiando il lavoro a ogni passo. Da 10 a 12 è comune sui server oggi, bilanciando sicurezza e tempo di ogni login. Più alto è più sicuro ma più lento, quindi scegli il più alto che il tuo hardware regge senza infastidire gli utenti.
Perché ottengo un hash diverso ogni volta?
bcrypt genera un nuovo salt casuale per ogni hash e lo incorpora nell'output. È voluto: password identiche producono hash diversi, il che impedisce agli attaccanti di individuare password riutilizzate o di usare tabelle precalcolate. La verifica funziona comunque perché il salt viaggia dentro l'hash.
Posso riportare un hash bcrypt alla password?
No. bcrypt è un hash a senso unico, non c'è decifratura. Per verificare se una password corrisponde a un hash, si riesegue l'hash del candidato con lo stesso salt e si confronta, che è esattamente ciò che fa il verificatore bcrypt.
Quale variante di bcrypt produce?
La variante moderna $2b. È compatibile con gli hash $2a e $2y prodotti da PHP, Node, Python e altre librerie bcrypt, quindi un hash generato qui si verifica ovunque si usi bcrypt standard.
La mia password viene inviata da qualche parte?
No. L'hash è calcolato interamente nel tuo browser con un'implementazione autonoma. La tua password non viene mai caricata o memorizzata, ed è per questo che questo strumento non ha un link di condivisione.
Strumenti correlati
Verificatore di Hash bcrypt
Controlla se una password corrisponde a un hash bcrypt online. Funziona con hash $2a, $2b e $2y. Confrontato in privato nel browser.
Decrittografia di Testo AES
Decifra testo AES-256 con la tua password nel browser. Gratis, privato e completamente offline. Nessun dato lascia il tuo dispositivo.
Crittografia di Testo AES
Cifra il testo con una password usando AES-256 nel browser. Gratis, privato e completamente offline. Niente viene inviato a un server.