Weryfikator Hasha bcrypt
Porównywane w przeglądarce. Nic, co wpisujesz, nie jest wysyłane na serwer.
Czym jest Weryfikator Hasha bcrypt
To narzędzie sprawdza, czy hasło pasuje do danego hasha bcrypt. bcrypt nie da się odszyfrować, więc weryfikacja nie ujawnia oryginalnego hasła. Zamiast tego bierze sól i koszt zapisane wewnątrz hasha, ponownie haszuje wpisane hasło w ten sam sposób i porównuje oba. Jeśli się zgadzają, hasło jest poprawne. Wszystko działa w przeglądarce, więc ani hasło, ani hash nigdy nie są wysyłane.
Jak używać
- Wklej hash bcrypt, względem którego chcesz testować.
- Wpisz lub wklej hasło, które chcesz sprawdzić.
- Odczytaj wynik. Aktualizuje się podczas pisania, pokazując zgodne lub brak zgodności.
- Chcesz zamiast tego utworzyć hash? Użyj generatora bcrypt.
Kiedy używać
Debugujesz logowanie, które odrzuca poprawne hasło, albo potwierdzasz, że hash w twojej bazie danych powstał z oczekiwanego hasła? Wklej hash, wpisz kandydujące hasło i od razu zobacz, czy pasują. Działa w parze z generatorem bcrypt, więc możesz zahaszować hasło w jednym narzędziu i potwierdzić je w drugim. Częsta pułapka, którą pomaga wychwycić, to obcięty lub zmieniony ciąg hasha skopiowany z logu lub bazy danych.
Często zadawane pytania
Jak może weryfikować bez odszyfrowywania hasha?
bcrypt przechowuje sól i koszt wewnątrz samego hasha. Aby zweryfikować, narzędzie ponownie uruchamia bcrypt na wpisanym haśle, używając tej samej soli i kosztu, a następnie porównuje wynik z zapisanym hashem. Zgodność oznacza, że hasło jest poprawne. Oryginalne hasło nigdy nie jest odzyskiwane.
Dlaczego mówi, że hash jest nieprawidłowy?
Wejście musi być pełnym hashem bcrypt: 60-znakowym ciągiem zaczynającym się od $2a$, $2b$ lub $2y$, po którym następuje koszt i sól. Jeśli jest obcięty, brakuje prefiksu lub ma zabłąkane znaki, nie da się go użyć, więc sprawdź, czy skopiowałeś całość.
Czy działa z hashami z PHP, Node lub Pythona?
Tak. bcrypt to standard, więc hashe utworzone przez password_hash w PHP, bcrypt w Node, bcrypt w Pythonie i inne weryfikują się tutaj, niezależnie od prefiksu $2a, $2b czy $2y, o ile hasło pasuje.
Czy cokolwiek, co wpisuję, jest wysyłane?
Nie. Porównanie odbywa się w całości w przeglądarce za pomocą samodzielnej implementacji. Twoje hasło i hash nigdy nie są wysyłane na serwer ani zapisywane, i dlatego to narzędzie nie ma linku do udostępniania.
Powiązane narzędzia
Generator Hasha bcrypt
Wygeneruj hash hasła bcrypt online z wybranym współczynnikiem kosztu. Z solą, jednokierunkowy i liczony prywatnie w przeglądarce.
Deszyfrowanie Tekstu AES
Odszyfruj tekst AES-256 swoim hasłem w przeglądarce. Za darmo, prywatnie i całkowicie offline. Żadne dane nie opuszczają urządzenia.
Szyfrowanie Tekstu AES
Szyfruj tekst hasłem za pomocą AES-256 w przeglądarce. Za darmo, prywatnie i całkowicie offline. Nic nie jest wysyłane na serwer.