Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Che cosa è un generatore di Bcrypt?
Un generatore di bcrypt trasforma una password semplice in un hash bcrypt: una stringa di 60 caratteri che memorizza in modo sicuro la password senza conservare la password stessa Bcrypt è una funzione di hashing della password progettata da Niels Provos e David Mazieres nel 1999, costruita sul cifrario Blowfish, ed è ancora la scelta predefinita in framework come Laravel, Spring Security e Django (come uno dei numerosi hasher supportati) Questo strumento genera un hash da qualsiasi password e, in modalità verifica, controlla se una password corrisponde a un hash che hai già.
Bcrypt fa due cose che un SHA-256 grezzo non fa Sali ogni hash con 16 byte casuali inseriti nell'output, quindi due utenti con la stessa password ottengono hash diversi e le tabelle arcobaleno precalcolate sono inutili Ed è volutamente lento: un fattore di costo da 4 a 31 controlla quanti round di espansione della chiave vengono eseguiti, raddoppiando il lavoro ad ogni passaggio Quella lentezza è il punto centrale Un hash veloce consente a un utente malintenzionato con un database trapelato di provare miliardi di ipotesi al secondo su una GPU; un hash maiuscolo bcrypt costo-12 che a poche migliaia di ipotesi un secondo per core, che è ciò che impedisce a un database rubato di trasformarsi in un elenco di password in chiaro durante la notte.
Il formato di output è autodescrittivo Un hash come $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW racchiude quattro campi separati da simboli di dollari: la versione (2b), il costo (12), e poi un sale Base64 di 22 caratteri seguito dal digest di 31 caratteri Poiché il sale e il costo viaggiano all'interno dell'hash, la verifica non ha bisogno altro che della password e della stringa hash, che è esattamente ciò che utilizza la modalità di verifica qui.
Tutto viene eseguito lato client nel browser La password digitata, l'hash incollato e il sale generato non lasciano mai la scheda, non colpiscono nessun server e non atterrano in nessun registro, cosa che puoi confermare nel pannello Rete dei tuoi strumenti per sviluppatori L'algoritmo bcrypt è implementato in TypeScript puro, quindi lo strumento funziona anche offline una volta caricata la pagina L'output è compatibile byte per byte con OpenBSD, PHP password_hash (PASSWORD_BCRYPT), librerie Node bcrypt e i verificatori bcrypt in ogni framework principale, quindi un hash generato qui si convalida nella tua applicazione e viceversa.
Come utilizzare il Generatore Bcrypt?
Inserisci una password
Digita o incolla la password che desideri eseguire l'hashing Bcrypt utilizza i primi 72 byte della password codificata UTF-8, quindi qualsiasi cosa più lunga viene troncata; lo strumento ti avverte quando ciò accade.
Scegli un fattore di costo
Scegli un costo da 4 a 31 con il cursore Ogni passaggio raddoppia il tempo di hashing Il costo da 10 a 12 è la gamma comune per i sistemi di login di produzione negli anni 2020; costi più elevati sono più resistenti alla fessurazione ma più lenti anche su ogni login legittimo.
Genera l'hash
Fai clic su Genera Viene creato un nuovo sale casuale da 16 byte e l'hash bcrypt viene calcolato nel tuo browser Poiché il sale è casuale, l'hashing della stessa password produce nuovamente un hash diverso, che è previsto e corretto.
Copialo o passa a Verifica
Copia l'hash di 60 caratteri nella tabella utente o nella configurazione Per verificare una password rispetto a un hash esistente, passa alla modalità Verifica, incolla l'hash e la password candidata e i report dello strumento corrispondono o non corrispondono utilizzando il costo e il salt incorporati nell'hash.
Caratteristiche principali
Genera e verifica
Hash una nuova password o controllare una password rispetto a un hash bcrypt esistente, entrambi in un unico strumento
Fattore di costo regolabile
Slider dal costo 4 al 31 con una stima live di come il lavoro cresce man mano che lo si solleva
Sale Casuale Ogni Volta
Un sale crittograficamente forte da 16 byte viene generato per hash utilizzando l'API Web Crypto
Uscita compatibile con standard
Produce il formato $2b$ che OpenBSD, PHP password_hash, Laravel e Node bcrypt accettano tutti
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!