Verificatore di Hash bcrypt
Confrontato nel tuo browser. Niente di ciò che inserisci viene inviato a un server.
Cos'è Verificatore di Hash bcrypt
Questo strumento controlla se una password corrisponde a un dato hash bcrypt. bcrypt non può essere decifrato, quindi verificare non rivela la password originale. Prende invece il salt e il costo memorizzati dentro l'hash, riesegue l'hash della password che inserisci allo stesso modo e confronta i due. Se corrispondono, la password è corretta. Tutto avviene nel tuo browser, quindi né la password né l'hash vengono mai inviati.
Come usare
- Incolla l'hash bcrypt con cui vuoi confrontare.
- Digita o incolla la password che vuoi verificare.
- Leggi il risultato. Si aggiorna mentre digiti, mostrando corrisponde o non corrisponde.
- Devi invece creare un hash? Usa il generatore bcrypt.
Quando usarlo
Stai facendo il debug di un login che rifiuta la password giusta, o confermando che un hash nel tuo database è stato costruito dalla password attesa? Incolla l'hash, digita la password candidata e vedi subito se corrispondono. Funziona in coppia con il generatore bcrypt, così puoi hashare una password in uno strumento e confermarla nell'altro. Un errore comune che aiuta a cogliere è un hash troncato o alterato copiato da un log o da un database.
Domande frequenti
Come può verificare senza decifrare l'hash?
bcrypt memorizza il salt e il costo dentro l'hash stesso. Per verificare, lo strumento riesegue bcrypt sulla password che inserisci usando quello stesso salt e costo, poi confronta il risultato con l'hash memorizzato. Una corrispondenza significa che la password è giusta. La password originale non viene mai recuperata.
Perché dice che l'hash non è valido?
L'input deve essere un hash bcrypt completo: una stringa di 60 caratteri che inizia con $2a$, $2b$ o $2y$ seguita dal costo e dal salt. Se è troncato, manca il prefisso o ha caratteri spuri, non è utilizzabile, quindi controlla di aver copiato tutto.
Funziona con hash da PHP, Node o Python?
Sì. bcrypt è uno standard, quindi gli hash creati da password_hash di PHP, dal bcrypt di Node, dal bcrypt di Python e da altri si verificano qui, indipendentemente dal prefisso $2a, $2b o $2y, purché la password corrisponda.
Qualcosa di ciò che inserisco viene inviato?
No. Il confronto avviene interamente nel tuo browser con un'implementazione autonoma. La tua password e il tuo hash non vengono mai inviati a un server o memorizzati, ed è per questo che questo strumento non ha un link di condivisione.
Strumenti correlati
Generatore di Hash bcrypt
Genera un hash bcrypt di password online con il fattore di costo scelto. Con salt, a senso unico e calcolato in privato nel browser.
Decrittografia di Testo AES
Decifra testo AES-256 con la tua password nel browser. Gratis, privato e completamente offline. Nessun dato lascia il tuo dispositivo.
Crittografia di Testo AES
Cifra il testo con una password usando AES-256 nel browser. Gratis, privato e completamente offline. Niente viene inviato a un server.