Command Palette

Search for a command to run...

GE

Generatore Bcrypt

Genera e verifica gli hash delle password bcrypt nel browser con un fattore di costo regolabile

Cost factor: 1010

Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.

Hashing and verification run entirely in your browser. Nothing you type is sent to a server.

Category:security
Mode:Offline
Version:1.0.0
Access:Free

Che cosa è un generatore di Bcrypt?

Un generatore di bcrypt trasforma una password semplice in un hash bcrypt: una stringa di 60 caratteri che memorizza in modo sicuro la password senza conservare la password stessa Bcrypt è una funzione di hashing della password progettata da Niels Provos e David Mazieres nel 1999, costruita sul cifrario Blowfish, ed è ancora la scelta predefinita in framework come Laravel, Spring Security e Django (come uno dei numerosi hasher supportati) Questo strumento genera un hash da qualsiasi password e, in modalità verifica, controlla se una password corrisponde a un hash che hai già.

Bcrypt fa due cose che un SHA-256 grezzo non fa Sali ogni hash con 16 byte casuali inseriti nell'output, quindi due utenti con la stessa password ottengono hash diversi e le tabelle arcobaleno precalcolate sono inutili Ed è volutamente lento: un fattore di costo da 4 a 31 controlla quanti round di espansione della chiave vengono eseguiti, raddoppiando il lavoro ad ogni passaggio Quella lentezza è il punto centrale Un hash veloce consente a un utente malintenzionato con un database trapelato di provare miliardi di ipotesi al secondo su una GPU; un hash maiuscolo bcrypt costo-12 che a poche migliaia di ipotesi un secondo per core, che è ciò che impedisce a un database rubato di trasformarsi in un elenco di password in chiaro durante la notte.

Il formato di output è autodescrittivo Un hash come $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW racchiude quattro campi separati da simboli di dollari: la versione (2b), il costo (12), e poi un sale Base64 di 22 caratteri seguito dal digest di 31 caratteri Poiché il sale e il costo viaggiano all'interno dell'hash, la verifica non ha bisogno altro che della password e della stringa hash, che è esattamente ciò che utilizza la modalità di verifica qui.

Tutto viene eseguito lato client nel browser La password digitata, l'hash incollato e il sale generato non lasciano mai la scheda, non colpiscono nessun server e non atterrano in nessun registro, cosa che puoi confermare nel pannello Rete dei tuoi strumenti per sviluppatori L'algoritmo bcrypt è implementato in TypeScript puro, quindi lo strumento funziona anche offline una volta caricata la pagina L'output è compatibile byte per byte con OpenBSD, PHP password_hash (PASSWORD_BCRYPT), librerie Node bcrypt e i verificatori bcrypt in ogni framework principale, quindi un hash generato qui si convalida nella tua applicazione e viceversa.

Come utilizzare il Generatore Bcrypt?

1

Inserisci una password

Digita o incolla la password che desideri eseguire l'hashing Bcrypt utilizza i primi 72 byte della password codificata UTF-8, quindi qualsiasi cosa più lunga viene troncata; lo strumento ti avverte quando ciò accade.

2

Scegli un fattore di costo

Scegli un costo da 4 a 31 con il cursore Ogni passaggio raddoppia il tempo di hashing Il costo da 10 a 12 è la gamma comune per i sistemi di login di produzione negli anni 2020; costi più elevati sono più resistenti alla fessurazione ma più lenti anche su ogni login legittimo.

3

Genera l'hash

Fai clic su Genera Viene creato un nuovo sale casuale da 16 byte e l'hash bcrypt viene calcolato nel tuo browser Poiché il sale è casuale, l'hashing della stessa password produce nuovamente un hash diverso, che è previsto e corretto.

4

Copialo o passa a Verifica

Copia l'hash di 60 caratteri nella tabella utente o nella configurazione Per verificare una password rispetto a un hash esistente, passa alla modalità Verifica, incolla l'hash e la password candidata e i report dello strumento corrispondono o non corrispondono utilizzando il costo e il salt incorporati nell'hash.

Caratteristiche principali

Genera e verifica

Hash una nuova password o controllare una password rispetto a un hash bcrypt esistente, entrambi in un unico strumento

Fattore di costo regolabile

Slider dal costo 4 al 31 con una stima live di come il lavoro cresce man mano che lo si solleva

Sale Casuale Ogni Volta

Un sale crittograficamente forte da 16 byte viene generato per hash utilizzando l'API Web Crypto

Uscita compatibile con standard

Produce il formato $2b$ che OpenBSD, PHP password_hash, Laravel e Node bcrypt accettano tutti

Frequently Asked Questions

Sì, perché l'hashing avviene interamente nel tuo browser e non viene inviato nulla da nessuna parte Puoi verificarlo nella scheda Rete dei tuoi strumenti per sviluppatori: generare un hash non fa alcuna richiesta Detto questo, una scheda del browser non è un gestore di password, quindi evita di incollare le credenziali live di un account di produzione in qualsiasi pagina web che non hai creato e chiudi la scheda quando hai finito.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

bcryptbcrypt generatorbcrypt hashpassword hashbcrypt verifyhash passwordbcrypt cost factorbcrypt onlinebcrypt hash generatorbcrypt password generatorpassword_hashsalt