bcrypt Hash Oluşturucu

Daha yüksek olan hesaplaması daha yavaş ama kırılması daha zordur.

Tarayıcınızda hashlenir. Parolanız asla bir sunucuya gönderilmez.

Nedir bcrypt Hash Oluşturucu

bcrypt, tek bir iş için yapılmış bir parola hash fonksiyonudur: parolaları güvenle saklamak. Kasıtlı olarak yavaştır ve rastgele bir tuz karıştırır, böylece aynı parolaya sahip iki kişi farklı hash'ler alır ve bir saldırgan önceden hesaplanmış tablolar kullanamaz. Bu oluşturucu, modern $2b varyantını kullanarak parolanızı doğrudan tarayıcınızda bir bcrypt hash'ine dönüştürür. Maliyet faktörü her hash'in ne kadar iş gerektirdiğini kontrol eder ve tuz çıktıya gömülüdür, bu yüzden onu asla ayrı saklamazsınız.

Nasıl kullanılır

  1. Hash'ini almak istediğiniz parolayı yazın veya yapıştırın.
  2. Bir maliyet faktörü seçin. Bugün sunucular için 10 ile 12 yaygın bir seçimdir.
  3. Hash oluştur'a tıklayın ve 60 karakterlik bcrypt hash'ini okuyun.
  4. Saklamak için hash'i kopyalayın. Daha sonra bir parolayı bir hash ile karşılaştırmak için bcrypt doğrulayıcıyı kullanın.

Ne zaman kullanılır

Bir kullanıcı tablosunu dolduruyor, bir geçiş yazıyor veya bir oturum açma akışını test ediyor ve gerçek bir bcrypt hash'ine mi ihtiyacınız var? Parolayı yazın, bir maliyet seçin ve $2b hash'ini doğrudan veritabanınıza veya fikstürünüze kopyalayın. Tuz hash'e gömülü olduğu için sakladığınız tek şey bu tek dizedir. Bir parolanın saklı bir hash ile eşleştiğini doğrulamanız gerektiğinde bcrypt doğrulayıcıya geçin.

Sık sorulan sorular

Hangi maliyet faktörünü kullanmalıyım?

Maliyet faktörü bcrypt'in kaç tur çalışacağını belirler ve her adımda işi ikiye katlar. Bugün sunucularda 10 ile 12 yaygındır; güvenlik ile her oturum açmanın süresi arasında denge kurar. Daha yüksek daha güvenli ama daha yavaştır, bu yüzden kullanıcıları rahatsız etmeden donanımınızın kaldırabileceği en yükseği seçin.

Neden her seferinde farklı bir hash alıyorum?

bcrypt her hash için yeni bir rastgele tuz üretir ve çıktıya gömer. Bu bilerek yapılır: aynı parolalar farklı hash'ler üretir, bu da saldırganların yeniden kullanılan parolaları fark etmesini veya önceden hesaplanmış tablolar kullanmasını engeller. Tuz hash'in içinde taşındığından doğrulama yine de çalışır.

Bir bcrypt hash'ini parolaya geri çevirebilir miyim?

Hayır. bcrypt tek yönlü bir hash'tir, şifre çözme yoktur. Bir parolanın bir hash ile eşleşip eşleşmediğini kontrol etmek için aday aynı tuzla yeniden hashlenir ve karşılaştırılır; bcrypt doğrulayıcının yaptığı tam da budur.

Hangi bcrypt varyantını üretir?

Modern $2b varyantını. PHP, Node, Python ve diğer bcrypt kütüphanelerinin ürettiği $2a ve $2y hash'leriyle uyumludur, bu yüzden burada üretilen bir hash, standart bcrypt kullanılan her yerde doğrulanır.

Parolam bir yere gönderiliyor mu?

Hayır. Hash, kendi kendine yeten bir uygulamayla tamamen tarayıcınızda hesaplanır. Parolanız asla yüklenmez veya saklanmaz, bu yüzden bu aracın paylaşım bağlantısı yoktur.

İlgili araçlar