bcrypt-hashverifierare
Jämförs i din webbläsare. Inget du anger skickas till en server.
Vad är bcrypt-hashverifierare
Det här verktyget kontrollerar om ett lösenord matchar en given bcrypt-hash. bcrypt kan inte dekrypteras, så verifieringen avslöjar inte det ursprungliga lösenordet. Istället tar det saltet och kostnaden som lagras inuti hashen, hashar om lösenordet du anger på samma sätt och jämför de två. Om de matchar är lösenordet rätt. Allt körs i din webbläsare, så varken lösenordet eller hashen laddas någonsin upp.
Så använder du
- Klistra in bcrypt-hashen du vill testa mot.
- Skriv eller klistra in lösenordet du vill kontrollera.
- Läs resultatet. Det uppdateras medan du skriver och visar matchar eller matchar inte.
- Behöver du skapa en hash istället? Använd bcrypt-generatorn.
När du använder det
Felsöker du en inloggning som avvisar rätt lösenord, eller bekräftar att en hash i din databas byggdes från det förväntade lösenordet? Klistra in hashen, skriv kandidatlösenordet och se direkt om de matchar. Det fungerar i par med bcrypt-generatorn, så du kan hasha ett lösenord i ett verktyg och bekräfta det i det andra. En vanlig fälla det hjälper att fånga är en avkortad eller ändrad hash-sträng kopierad från en logg eller databas.
Vanliga frågor
Hur kan den verifiera utan att dekryptera hashen?
bcrypt lagrar saltet och kostnaden inuti själva hashen. För att verifiera kör verktyget bcrypt igen på lösenordet du anger med samma salt och kostnad, och jämför sedan resultatet med den lagrade hashen. En matchning betyder att lösenordet stämmer. Det ursprungliga lösenordet återskapas aldrig.
Varför säger den att hashen är ogiltig?
Indata måste vara en komplett bcrypt-hash: en sträng på 60 tecken som börjar med $2a$, $2b$ eller $2y$ följt av kostnaden och saltet. Om den är avkortad, saknar prefixet eller har vilsna tecken går den inte att använda, så kontrollera att du kopierade hela.
Fungerar den med hashar från PHP, Node eller Python?
Ja. bcrypt är en standard, så hashar skapade av PHP:s password_hash, Nodes bcrypt, Pythons bcrypt och andra verifieras här oavsett prefixet $2a, $2b eller $2y, så länge lösenordet matchar.
Laddas något av det jag anger upp?
Nej. Jämförelsen sker helt i din webbläsare med en fristående implementation. Ditt lösenord och din hash skickas aldrig till en server eller sparas, och därför har det här verktyget ingen dela-länk.
Relaterade verktyg
bcrypt-hashgenerator
Generera en bcrypt-lösenordshash online med vald kostnadsfaktor. Saltad, enkelriktad och beräknad privat i din webbläsare. Gratis.
AES-textdekryptering
Dekryptera AES-256-text med ditt lösenord i webbläsaren. Gratis, privat och helt offline. Ingen data lämnar din enhet.
AES-textkryptering
Kryptera text med ett lösenord via AES-256 i webbläsaren. Gratis, privat och helt offline. Inget skickas till en server.