Command Palette

Search for a command to run...

BC

Bcrypt-generator

Generieren und verifizieren Sie bcrypt Passwort-Hashes im Browser mit einem einstellbaren Kostenfaktor

Cost factor: 1010

Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.

Hashing and verification run entirely in your browser. Nothing you type is sent to a server.

Category:security
Mode:Offline
Version:1.0.0
Access:Free

Was ist ein Bcrypt Generator?

Ein bcrypt-Generator verwandelt ein einfaches Passwort in einen bcrypt-Hash: eine 60-Zeichen-Zeichenfolge, die das Passwort sicher speichert, ohne das Passwort selbst zu behalten. Bcrypt ist eine Passwort-Hashing-Funktion, die 1999 von Niels Provos und David Mazieres entwickelt wurde und auf der Blowfish-Verschlüsselung basiert. In Frameworks wie Laravel, Spring Security und Django (als einer von mehreren unterstützten Hashern) ist Bcrypt die Standardauswahl. Dieses Tool generiert aus jedem Passwort einen Hash und prüft im Verifizierungsmodus, ob ein Passwort mit einem Hash übereinstimmt, den Sie bereits haben.

Bcrypt macht zwei Dinge, die ein roher SHA-256 nicht tut. Es salzt jeden Hash mit 16 zufälligen Bytes, die in die Ausgabe eingebacken sind, sodass zwei Benutzer mit demselben Passwort unterschiedliche Hashes erhalten und vorberechnete Regenbogentabellen nutzlos sind. Und es ist absichtlich langsam: Ein Kostenfaktor von 4 bis 31 steuert, wie viele Schlüsselerweiterungsrunden ausgeführt werden, wodurch sich die Arbeit mit jedem Schritt verdoppelt. Diese Langsamkeit ist der springende Punkt. Ein schneller Hash lässt einen Angreifer mit einer durchgesickerten Datenbank Milliarden von Vermutungen pro Sekunde auf einer GPU ausprobieren; ein Kosten-12-Bcrypt-Hash-Caps, der über Nacht auf wenige tausend Vermutungen pro Sekunde pro Kern kommt, was dazu führt, dass eine gestohlene-Datenbank zu einem Klartext wird.

Das Ausgabeformat ist selbstbeschreibend Ein Hash wie $2b$12$R9 h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW packt vier Felder, die durch Dollarzeichen getrennt sind: die Version (2 b), die Kosten (12), und dann ein 22-stelliges Base64-Salz gefolgt vom 31-stelligen Digest Da sich das Salz und die Kosten innerhalb des Hash bewegen, benötigt die Verifizierung nichts als das Passwort und die Hash-Zeichenfolge, was genau der Verifizierungsmodus hier verwendet.

Alles läuft clientseitig in Ihrem Browser Das von Ihnen eingegebene Passwort, der von Ihnen eingefügte Hash und das generierte Salt verlassen niemals die Registerkarte, drücken keinen Server und landen in keinem Protokoll, was Sie im Netzwerkpanel Ihrer Entwicklertools bestätigen können Der bcrypt-Algorithmus ist in reinem TypeScript implementiert, sodass das Tool auch offline funktioniert, sobald die Seite geladen wurde. Die Ausgabe ist Byte für Byte kompatibel mit OpenBSD, PHP-Passwort_hash (PASSWORD_BCRYPT), Node-bcrypt-Bibliotheken und den hier generierten bcrypt-Verifizierern validiert also ein hier generiertes Hash in Ihrer Anwendung und umgekehrt.

Wie benutzt man den Bcrypt Generator?

1

Geben Sie ein Passwort ein

Geben Sie das Passwort ein oder fügen Sie es ein, das Sie hashen möchten. Bcrypt verwendet die ersten 72 Bytes des UTF-8-codierten Passworts, sodass alles, was länger ist, gekürzt wird; Das Tool warnt Sie, wenn das passiert.

2

Wählen Sie einen Kostenfaktor

Wählen Sie mit dem Schieberegler einen Kostenfaktor von 4 bis 31. Jeder Schritt verdoppelt die Hashzeit. Kosten 10 bis 12 ist das übliche Sortiment für Produktions-Login-Systeme in den 2020 er Jahren; höhere Kosten sind widerstandsfähiger gegen Risse, aber auch langsamer bei jedem legitimen Login.

3

Erzeugen Sie den Hash

Klicken Sie auf Generieren. Es wird ein frisches zufälliges 16-Byte-Salz erstellt und der bcrypt-Hash wird in Ihrem Browser berechnet. Da das Salz zufällig ist, erzeugt das Hashing desselben Passworts erneut einen anderen Hash, der erwartet und korrekt ist.

4

Kopieren Sie es oder wechseln Sie zu Verifizieren

Kopieren Sie den 60-Zeichen-Hash in Ihre Benutzertabelle oder Konfiguration Um ein Passwort mit einem vorhandenen Hash zu vergleichen, wechseln Sie in den Verify-Modus, fügen Sie den Hash und das Kandidatenkennwort ein, und die Toolberichte stimmen mit den im Hash eingebetteten Kosten und dem Salz überein oder stimmen nicht überein.

Hauptmerkmale

Generieren und verifizieren

Hash ein neues Passwort oder überprüfen Sie ein Passwort mit einem vorhandenen bcrypt Hash, beide in einem Tool

Einstellbarer Kostenfaktor

Schieberegler von Kosten 4 auf 31 mit einer Live-Schätzung, wie die Arbeit wächst, während Sie sie erhöhen

Jedes Mal zufälliges Salz

Pro Hash wird mit der Web Crypto API ein kryptographisch starkes 16-Byte-Salt erzeugt

Standardkompatible Ausgabe

Produziert das $2b$-Format, das OpenBSD, PHP password_hash, Laravel und Node bcrypt alle akzeptieren

Frequently Asked Questions

Ja, weil das Hashing komplett in Ihrem Browser passiert und nirgendwo etwas gesendet wird, können Sie dies im Netzwerk-Tab Ihrer Entwickler-Tools verifizieren: Das Generieren eines Hashs stellt keine Anfrage. Allerdings ist ein Browser-Tab kein Passwort-Manager. Vermeiden Sie es also, die Live-Anmeldeinformationen eines Produktionskontos in eine Webseite einzufügen, die Sie nicht erstellt haben, und schließen Sie die Registerkarte, wenn Sie fertig sind.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

bcryptbcrypt generatorbcrypt hashpassword hashbcrypt verifyhash passwordbcrypt cost factorbcrypt onlinebcrypt hash generatorbcrypt password generatorpassword_hashsalt