Verificatore di Hash bcrypt

Confrontato nel tuo browser. Niente di ciò che inserisci viene inviato a un server.

Cos'è Verificatore di Hash bcrypt

Questo strumento controlla se una password corrisponde a un dato hash bcrypt. bcrypt non può essere decifrato, quindi verificare non rivela la password originale. Prende invece il salt e il costo memorizzati dentro l'hash, riesegue l'hash della password che inserisci allo stesso modo e confronta i due. Se corrispondono, la password è corretta. Tutto avviene nel tuo browser, quindi né la password né l'hash vengono mai inviati.

Come usare

  1. Incolla l'hash bcrypt con cui vuoi confrontare.
  2. Digita o incolla la password che vuoi verificare.
  3. Leggi il risultato. Si aggiorna mentre digiti, mostrando corrisponde o non corrisponde.
  4. Devi invece creare un hash? Usa il generatore bcrypt.

Quando usarlo

Stai facendo il debug di un login che rifiuta la password giusta, o confermando che un hash nel tuo database è stato costruito dalla password attesa? Incolla l'hash, digita la password candidata e vedi subito se corrispondono. Funziona in coppia con il generatore bcrypt, così puoi hashare una password in uno strumento e confermarla nell'altro. Un errore comune che aiuta a cogliere è un hash troncato o alterato copiato da un log o da un database.

Domande frequenti

Come può verificare senza decifrare l'hash?

bcrypt memorizza il salt e il costo dentro l'hash stesso. Per verificare, lo strumento riesegue bcrypt sulla password che inserisci usando quello stesso salt e costo, poi confronta il risultato con l'hash memorizzato. Una corrispondenza significa che la password è giusta. La password originale non viene mai recuperata.

Perché dice che l'hash non è valido?

L'input deve essere un hash bcrypt completo: una stringa di 60 caratteri che inizia con $2a$, $2b$ o $2y$ seguita dal costo e dal salt. Se è troncato, manca il prefisso o ha caratteri spuri, non è utilizzabile, quindi controlla di aver copiato tutto.

Funziona con hash da PHP, Node o Python?

Sì. bcrypt è uno standard, quindi gli hash creati da password_hash di PHP, dal bcrypt di Node, dal bcrypt di Python e da altri si verificano qui, indipendentemente dal prefisso $2a, $2b o $2y, purché la password corrisponda.

Qualcosa di ciò che inserisco viene inviato?

No. Il confronto avviene interamente nel tuo browser con un'implementazione autonoma. La tua password e il tuo hash non vengono mai inviati a un server o memorizzati, ed è per questo che questo strumento non ha un link di condivisione.

Strumenti correlati