bcrypt-hashgenerator

Högre är långsammare att beräkna men svårare att knäcka.

Hashas i din webbläsare. Ditt lösenord skickas aldrig till en server.

Vad är bcrypt-hashgenerator

bcrypt är en lösenordshashfunktion byggd för ett enda jobb: att lagra lösenord säkert. Den är avsiktligt långsam och blandar in ett slumpmässigt salt, så att två personer med samma lösenord får olika hashar och en angripare inte kan använda förberäknade tabeller. Den här generatorn gör om ditt lösenord till en bcrypt-hash direkt i din webbläsare, med den moderna $2b-varianten. Kostnadsfaktorn styr hur mycket arbete varje hash kostar, och saltet ligger inbäddat i utdata, så du lagrar det aldrig separat.

Så använder du

  1. Skriv eller klistra in lösenordet du vill hasha.
  2. Välj en kostnadsfaktor. 10 till 12 är ett vanligt val för servrar idag.
  3. Klicka på Generera hash och läs den 60 tecken långa bcrypt-hashen.
  4. Kopiera hashen för att lagra den. För att kontrollera ett lösenord mot en hash senare, använd bcrypt-verifieraren.

När du använder det

Fyller du en användartabell, skriver en migrering eller testar ett inloggningsflöde och behöver en riktig bcrypt-hash? Skriv lösenordet, välj en kostnad och kopiera $2b-hashen rakt in i din databas eller fixtur. Eftersom saltet är inbäddat i hashen är den enda strängen allt du lagrar. När du behöver bekräfta att ett lösenord matchar en lagrad hash, byt till bcrypt-verifieraren.

Vanliga frågor

Vilken kostnadsfaktor ska jag använda?

Kostnadsfaktorn anger hur många rundor bcrypt kör och dubblar arbetet vid varje steg. 10 till 12 är vanligt på servrar idag och balanserar säkerhet mot tiden varje inloggning tar. Högre är säkrare men långsammare, så välj den högsta din hårdvara klarar utan att störa användarna.

Varför får jag en annan hash varje gång?

bcrypt genererar ett nytt slumpmässigt salt för varje hash och bäddar in det i utdata. Det är med avsikt: identiska lösenord ger olika hashar, vilket hindrar angripare från att upptäcka återanvända lösenord eller använda förberäknade tabeller. Verifieringen fungerar ändå eftersom saltet färdas inuti hashen.

Kan jag göra om en bcrypt-hash till lösenordet?

Nej. bcrypt är en enkelriktad hash, det finns ingen dekryptering. För att kontrollera om ett lösenord matchar en hash hashar man om kandidaten med samma salt och jämför, vilket är precis vad bcrypt-verifieraren gör.

Vilken bcrypt-variant producerar den?

Den moderna $2b-varianten. Den är kompatibel med $2a- och $2y-hasharna som PHP, Node, Python och andra bcrypt-bibliotek producerar, så en hash som genereras här verifieras överallt där standard-bcrypt används.

Skickas mitt lösenord någonstans?

Nej. Hashen beräknas helt i din webbläsare med en fristående implementation. Ditt lösenord laddas aldrig upp eller sparas, och därför har det här verktyget ingen dela-länk.

Relaterade verktyg