bcrypt Hash Oluşturucu
Daha yüksek olan hesaplaması daha yavaş ama kırılması daha zordur.
Tarayıcınızda hashlenir. Parolanız asla bir sunucuya gönderilmez.
Nedir bcrypt Hash Oluşturucu
bcrypt, tek bir iş için yapılmış bir parola hash fonksiyonudur: parolaları güvenle saklamak. Kasıtlı olarak yavaştır ve rastgele bir tuz karıştırır, böylece aynı parolaya sahip iki kişi farklı hash'ler alır ve bir saldırgan önceden hesaplanmış tablolar kullanamaz. Bu oluşturucu, modern $2b varyantını kullanarak parolanızı doğrudan tarayıcınızda bir bcrypt hash'ine dönüştürür. Maliyet faktörü her hash'in ne kadar iş gerektirdiğini kontrol eder ve tuz çıktıya gömülüdür, bu yüzden onu asla ayrı saklamazsınız.
Nasıl kullanılır
- Hash'ini almak istediğiniz parolayı yazın veya yapıştırın.
- Bir maliyet faktörü seçin. Bugün sunucular için 10 ile 12 yaygın bir seçimdir.
- Hash oluştur'a tıklayın ve 60 karakterlik bcrypt hash'ini okuyun.
- Saklamak için hash'i kopyalayın. Daha sonra bir parolayı bir hash ile karşılaştırmak için bcrypt doğrulayıcıyı kullanın.
Ne zaman kullanılır
Bir kullanıcı tablosunu dolduruyor, bir geçiş yazıyor veya bir oturum açma akışını test ediyor ve gerçek bir bcrypt hash'ine mi ihtiyacınız var? Parolayı yazın, bir maliyet seçin ve $2b hash'ini doğrudan veritabanınıza veya fikstürünüze kopyalayın. Tuz hash'e gömülü olduğu için sakladığınız tek şey bu tek dizedir. Bir parolanın saklı bir hash ile eşleştiğini doğrulamanız gerektiğinde bcrypt doğrulayıcıya geçin.
Sık sorulan sorular
Hangi maliyet faktörünü kullanmalıyım?
Maliyet faktörü bcrypt'in kaç tur çalışacağını belirler ve her adımda işi ikiye katlar. Bugün sunucularda 10 ile 12 yaygındır; güvenlik ile her oturum açmanın süresi arasında denge kurar. Daha yüksek daha güvenli ama daha yavaştır, bu yüzden kullanıcıları rahatsız etmeden donanımınızın kaldırabileceği en yükseği seçin.
Neden her seferinde farklı bir hash alıyorum?
bcrypt her hash için yeni bir rastgele tuz üretir ve çıktıya gömer. Bu bilerek yapılır: aynı parolalar farklı hash'ler üretir, bu da saldırganların yeniden kullanılan parolaları fark etmesini veya önceden hesaplanmış tablolar kullanmasını engeller. Tuz hash'in içinde taşındığından doğrulama yine de çalışır.
Bir bcrypt hash'ini parolaya geri çevirebilir miyim?
Hayır. bcrypt tek yönlü bir hash'tir, şifre çözme yoktur. Bir parolanın bir hash ile eşleşip eşleşmediğini kontrol etmek için aday aynı tuzla yeniden hashlenir ve karşılaştırılır; bcrypt doğrulayıcının yaptığı tam da budur.
Hangi bcrypt varyantını üretir?
Modern $2b varyantını. PHP, Node, Python ve diğer bcrypt kütüphanelerinin ürettiği $2a ve $2y hash'leriyle uyumludur, bu yüzden burada üretilen bir hash, standart bcrypt kullanılan her yerde doğrulanır.
Parolam bir yere gönderiliyor mu?
Hayır. Hash, kendi kendine yeten bir uygulamayla tamamen tarayıcınızda hesaplanır. Parolanız asla yüklenmez veya saklanmaz, bu yüzden bu aracın paylaşım bağlantısı yoktur.
İlgili araçlar
bcrypt Hash Doğrulayıcı
Bir parolanın bir bcrypt hash'iyle eşleşip eşleşmediğini çevrimiçi kontrol edin. $2a, $2b ve $2y hash'leriyle çalışır. Tarayıcıda gizlice karşılaştırılır.
AES Metin Şifre Çözme
AES-256 ile şifrelenmiş metni parolanızla tarayıcıda çözün. Ücretsiz, gizli ve tamamen çevrimdışı. Hiçbir veri cihazınızdan çıkmaz.
AES Metin Şifreleme
Metni tarayıcınızda AES-256 ile parola kullanarak şifreleyin. Ücretsiz, gizli ve tamamen çevrimdışı. Sunucuya hiçbir şey gönderilmez.