bcrypt-hashverificator
Vergeleken in je browser. Niets van wat je invoert wordt naar een server gestuurd.
Wat is het bcrypt-hashverificator
Deze tool controleert of een wachtwoord bij een gegeven bcrypt-hash past. bcrypt kan niet worden ontsleuteld, dus verifiëren onthult het originele wachtwoord niet. In plaats daarvan neemt hij de salt en de kosten die in de hash zijn opgeslagen, hasht het wachtwoord dat je invoert op dezelfde manier opnieuw en vergelijkt de twee. Als ze overeenkomen, is het wachtwoord juist. Alles draait in je browser, dus noch het wachtwoord noch de hash wordt ooit geüpload.
Hoe te gebruiken
- Plak de bcrypt-hash waartegen je wilt testen.
- Typ of plak het wachtwoord dat je wilt controleren.
- Lees het resultaat. Het werkt bij terwijl je typt en toont komt overeen of komt niet overeen.
- Wil je juist een hash maken? Gebruik de bcrypt-generator.
Wanneer te gebruiken
Debug je een login die het juiste wachtwoord weigert, of bevestig je dat een hash in je database is gebouwd uit het verwachte wachtwoord? Plak de hash, typ het kandidaat-wachtwoord en zie meteen of ze overeenkomen. Het werkt samen met de bcrypt-generator, dus je kunt een wachtwoord in de ene tool hashen en in de andere bevestigen. Een veelvoorkomende valkuil die het helpt betrappen is een afgekapte of gewijzigde hash gekopieerd uit een log of database.
Veelgestelde vragen
Hoe kan het verifiëren zonder de hash te ontsleutelen?
bcrypt slaat de salt en de kosten in de hash zelf op. Om te verifiëren draait de tool bcrypt opnieuw op het wachtwoord dat je invoert met diezelfde salt en kosten, en vergelijkt het resultaat met de opgeslagen hash. Een overeenkomst betekent dat het wachtwoord klopt. Het originele wachtwoord wordt nooit hersteld.
Waarom zegt het dat de hash ongeldig is?
De invoer moet een volledige bcrypt-hash zijn: een reeks van 60 tekens die begint met $2a$, $2b$ of $2y$, gevolgd door de kosten en de salt. Als hij afgekapt is, het voorvoegsel mist of losse tekens heeft, is hij onbruikbaar, controleer dus of je alles hebt gekopieerd.
Werkt het met hashes uit PHP, Node of Python?
Ja. bcrypt is een standaard, dus hashes gemaakt door PHP's password_hash, Node's bcrypt, Python's bcrypt en andere verifiëren hier, ongeacht het voorvoegsel $2a, $2b of $2y, zolang het wachtwoord past.
Wordt iets van wat ik invoer geüpload?
Nee. De vergelijking gebeurt volledig in je browser met een op zichzelf staande implementatie. Je wachtwoord en hash worden nooit naar een server gestuurd of opgeslagen, en daarom heeft deze tool geen deel-link.
Gerelateerde tools
bcrypt-hashgenerator
Genereer een bcrypt-wachtwoordhash online met een gekozen kostenfactor. Met salt, eenrichting en privé berekend in je browser. Gratis.
AES-tekstontsleuteling
Ontsleutel AES-256-tekst met je wachtwoord in de browser. Gratis, privé en volledig offline. Er verlaten geen gegevens je apparaat.
AES-tekstversleuteling
Versleutel tekst met een wachtwoord via AES-256 in je browser. Gratis, privé en volledig offline. Er wordt niets naar een server gestuurd.