Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Was ist ein Bcrypt Generator?
Ein bcrypt-Generator verwandelt ein einfaches Passwort in einen bcrypt-Hash: eine 60-Zeichen-Zeichenfolge, die das Passwort sicher speichert, ohne das Passwort selbst zu behalten. Bcrypt ist eine Passwort-Hashing-Funktion, die 1999 von Niels Provos und David Mazieres entwickelt wurde und auf der Blowfish-Verschlüsselung basiert. In Frameworks wie Laravel, Spring Security und Django (als einer von mehreren unterstützten Hashern) ist Bcrypt die Standardauswahl. Dieses Tool generiert aus jedem Passwort einen Hash und prüft im Verifizierungsmodus, ob ein Passwort mit einem Hash übereinstimmt, den Sie bereits haben.
Bcrypt macht zwei Dinge, die ein roher SHA-256 nicht tut. Es salzt jeden Hash mit 16 zufälligen Bytes, die in die Ausgabe eingebacken sind, sodass zwei Benutzer mit demselben Passwort unterschiedliche Hashes erhalten und vorberechnete Regenbogentabellen nutzlos sind. Und es ist absichtlich langsam: Ein Kostenfaktor von 4 bis 31 steuert, wie viele Schlüsselerweiterungsrunden ausgeführt werden, wodurch sich die Arbeit mit jedem Schritt verdoppelt. Diese Langsamkeit ist der springende Punkt. Ein schneller Hash lässt einen Angreifer mit einer durchgesickerten Datenbank Milliarden von Vermutungen pro Sekunde auf einer GPU ausprobieren; ein Kosten-12-Bcrypt-Hash-Caps, der über Nacht auf wenige tausend Vermutungen pro Sekunde pro Kern kommt, was dazu führt, dass eine gestohlene-Datenbank zu einem Klartext wird.
Das Ausgabeformat ist selbstbeschreibend Ein Hash wie $2b$12$R9 h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW packt vier Felder, die durch Dollarzeichen getrennt sind: die Version (2 b), die Kosten (12), und dann ein 22-stelliges Base64-Salz gefolgt vom 31-stelligen Digest Da sich das Salz und die Kosten innerhalb des Hash bewegen, benötigt die Verifizierung nichts als das Passwort und die Hash-Zeichenfolge, was genau der Verifizierungsmodus hier verwendet.
Alles läuft clientseitig in Ihrem Browser Das von Ihnen eingegebene Passwort, der von Ihnen eingefügte Hash und das generierte Salt verlassen niemals die Registerkarte, drücken keinen Server und landen in keinem Protokoll, was Sie im Netzwerkpanel Ihrer Entwicklertools bestätigen können Der bcrypt-Algorithmus ist in reinem TypeScript implementiert, sodass das Tool auch offline funktioniert, sobald die Seite geladen wurde. Die Ausgabe ist Byte für Byte kompatibel mit OpenBSD, PHP-Passwort_hash (PASSWORD_BCRYPT), Node-bcrypt-Bibliotheken und den hier generierten bcrypt-Verifizierern validiert also ein hier generiertes Hash in Ihrer Anwendung und umgekehrt.
Wie benutzt man den Bcrypt Generator?
Geben Sie ein Passwort ein
Geben Sie das Passwort ein oder fügen Sie es ein, das Sie hashen möchten. Bcrypt verwendet die ersten 72 Bytes des UTF-8-codierten Passworts, sodass alles, was länger ist, gekürzt wird; Das Tool warnt Sie, wenn das passiert.
Wählen Sie einen Kostenfaktor
Wählen Sie mit dem Schieberegler einen Kostenfaktor von 4 bis 31. Jeder Schritt verdoppelt die Hashzeit. Kosten 10 bis 12 ist das übliche Sortiment für Produktions-Login-Systeme in den 2020 er Jahren; höhere Kosten sind widerstandsfähiger gegen Risse, aber auch langsamer bei jedem legitimen Login.
Erzeugen Sie den Hash
Klicken Sie auf Generieren. Es wird ein frisches zufälliges 16-Byte-Salz erstellt und der bcrypt-Hash wird in Ihrem Browser berechnet. Da das Salz zufällig ist, erzeugt das Hashing desselben Passworts erneut einen anderen Hash, der erwartet und korrekt ist.
Kopieren Sie es oder wechseln Sie zu Verifizieren
Kopieren Sie den 60-Zeichen-Hash in Ihre Benutzertabelle oder Konfiguration Um ein Passwort mit einem vorhandenen Hash zu vergleichen, wechseln Sie in den Verify-Modus, fügen Sie den Hash und das Kandidatenkennwort ein, und die Toolberichte stimmen mit den im Hash eingebetteten Kosten und dem Salz überein oder stimmen nicht überein.
Hauptmerkmale
Generieren und verifizieren
Hash ein neues Passwort oder überprüfen Sie ein Passwort mit einem vorhandenen bcrypt Hash, beide in einem Tool
Einstellbarer Kostenfaktor
Schieberegler von Kosten 4 auf 31 mit einer Live-Schätzung, wie die Arbeit wächst, während Sie sie erhöhen
Jedes Mal zufälliges Salz
Pro Hash wird mit der Web Crypto API ein kryptographisch starkes 16-Byte-Salt erzeugt
Standardkompatible Ausgabe
Produziert das $2b$-Format, das OpenBSD, PHP password_hash, Laravel und Node bcrypt alle akzeptieren
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!