Generator Hasha bcrypt
Wyższy jest wolniejszy w obliczeniu, ale trudniejszy do złamania.
Hashowane w przeglądarce. Twoje hasło nigdy nie jest wysyłane na serwer.
Czym jest Generator Hasha bcrypt
bcrypt to funkcja haszująca hasła stworzona do jednego zadania: bezpiecznego przechowywania haseł. Jest celowo wolna i dodaje losową sól, więc dwie osoby z tym samym hasłem dostają różne hashe, a atakujący nie może użyć wcześniej obliczonych tablic. Ten generator zamienia twoje hasło na hash bcrypt bezpośrednio w przeglądarce, używając nowoczesnego wariantu $2b. Współczynnik kosztu kontroluje, ile pracy wymaga każdy hash, a sól jest wbudowana w wynik, więc nigdy nie przechowujesz jej osobno.
Jak używać
- Wpisz lub wklej hasło, którego hash chcesz uzyskać.
- Wybierz współczynnik kosztu. Dziś dla serwerów typowe jest 10 do 12.
- Kliknij Generuj hash i odczytaj 60-znakowy hash bcrypt.
- Skopiuj hash, aby go przechować. Aby później sprawdzić hasło względem hasha, użyj weryfikatora bcrypt.
Kiedy używać
Wypełniasz tabelę użytkowników, piszesz migrację lub testujesz przepływ logowania i potrzebujesz prawdziwego hasha bcrypt? Wpisz hasło, wybierz koszt i skopiuj hash $2b prosto do bazy danych lub fikstury. Ponieważ sól jest wbudowana w hash, ten jeden ciąg to wszystko, co przechowujesz. Gdy musisz potwierdzić, że hasło pasuje do przechowywanego hasha, przełącz się na weryfikator bcrypt.
Często zadawane pytania
Jakiego współczynnika kosztu użyć?
Współczynnik kosztu ustala, ile rund wykonuje bcrypt, podwajając pracę na każdym kroku. Dziś na serwerach typowe jest 10 do 12, co równoważy bezpieczeństwo i czas każdego logowania. Wyższy jest bezpieczniejszy, ale wolniejszy, więc wybierz najwyższy, na jaki pozwala twój sprzęt bez irytowania użytkowników.
Dlaczego za każdym razem dostaję inny hash?
bcrypt generuje nową losową sól dla każdego hasha i wbudowuje ją w wynik. To celowe: identyczne hasła dają różne hashe, co uniemożliwia atakującym wykrycie ponownie użytych haseł lub użycie wcześniej obliczonych tablic. Weryfikacja i tak działa, bo sól podróżuje wewnątrz hasha.
Czy mogę zamienić hash bcrypt z powrotem na hasło?
Nie. bcrypt to hash jednokierunkowy, nie ma odszyfrowania. Aby sprawdzić, czy hasło pasuje do hasha, ponownie haszuje się kandydata tą samą solą i porównuje, co dokładnie robi weryfikator bcrypt.
Który wariant bcrypt produkuje?
Nowoczesny wariant $2b. Jest zgodny z hashami $2a i $2y wytwarzanymi przez PHP, Node, Python i inne biblioteki bcrypt, więc hash wygenerowany tutaj weryfikuje się wszędzie, gdzie używa się standardowego bcrypt.
Czy moje hasło jest gdzieś wysyłane?
Nie. Hash jest liczony w całości w przeglądarce za pomocą samodzielnej implementacji. Twoje hasło nigdy nie jest wysyłane ani zapisywane, i dlatego to narzędzie nie ma linku do udostępniania.
Powiązane narzędzia
Weryfikator Hasha bcrypt
Sprawdź online, czy hasło pasuje do hasha bcrypt. Działa z hashami $2a, $2b i $2y. Porównywane prywatnie w przeglądarce, nic nie wysyłane.
Deszyfrowanie Tekstu AES
Odszyfruj tekst AES-256 swoim hasłem w przeglądarce. Za darmo, prywatnie i całkowicie offline. Żadne dane nie opuszczają urządzenia.
Szyfrowanie Tekstu AES
Szyfruj tekst hasłem za pomocą AES-256 w przeglądarce. Za darmo, prywatnie i całkowicie offline. Nic nie jest wysyłane na serwer.