bcrypt-hashverifiserer

Sammenlignes i nettleseren din. Ingenting du skriver inn, sendes til en server.

Hva er bcrypt-hashverifiserer

Dette verktøyet sjekker om et passord matcher en gitt bcrypt-hash. bcrypt kan ikke dekrypteres, så verifisering avslører ikke det opprinnelige passordet. I stedet tar det saltet og kostnaden som er lagret inne i hashen, hasher passordet du skriver inn på samme måte og sammenligner de to. Hvis de matcher, er passordet riktig. Alt kjører i nettleseren din, så verken passordet eller hashen lastes noen gang opp.

Slik bruker du det

  1. Lim inn bcrypt-hashen du vil teste mot.
  2. Skriv eller lim inn passordet du vil sjekke.
  3. Les resultatet. Det oppdateres mens du skriver og viser treff eller ingen treff.
  4. Trenger du å lage en hash i stedet? Bruk bcrypt-generatoren.

Når du bør bruke det

Feilsøker du en innlogging som avviser riktig passord, eller bekrefter at en hash i databasen din ble bygget fra det forventede passordet? Lim inn hashen, skriv kandidatpassordet og se umiddelbart om de matcher. Det fungerer i par med bcrypt-generatoren, så du kan hashe et passord i ett verktøy og bekrefte det i det andre. En vanlig felle det hjelper å fange, er en avkuttet eller endret hash-streng kopiert fra en logg eller database.

Ofte stilte spørsmål

Hvordan kan den verifisere uten å dekryptere hashen?

bcrypt lagrer saltet og kostnaden inne i selve hashen. For å verifisere kjører verktøyet bcrypt på nytt på passordet du skriver inn med samme salt og kostnad, og sammenligner så resultatet med den lagrede hashen. Et treff betyr at passordet stemmer. Det opprinnelige passordet gjenopprettes aldri.

Hvorfor sier den at hashen er ugyldig?

Inndataen må være en komplett bcrypt-hash: en streng på 60 tegn som starter med $2a$, $2b$ eller $2y$ etterfulgt av kostnaden og saltet. Hvis den er avkuttet, mangler prefikset eller har villfarne tegn, kan den ikke brukes, så sjekk at du kopierte alt.

Fungerer den med hasher fra PHP, Node eller Python?

Ja. bcrypt er en standard, så hasher laget av PHPs password_hash, Nodes bcrypt, Pythons bcrypt og andre verifiseres her uansett prefikset $2a, $2b eller $2y, så lenge passordet matcher.

Lastes noe av det jeg skriver inn opp?

Nei. Sammenligningen skjer helt i nettleseren din med en selvstendig implementasjon. Passordet og hashen din sendes aldri til en server eller lagres, og derfor har dette verktøyet ingen delelenke.

Relaterte verktøy