Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Bcrypt Generator 란 무엇입니까?
Bcrypt 생성기는 일반 암호를 bcrypt 해시로 바꿉니다: 암호 자체를 유지하지 않고 암호를 안전하게 저장하는 60 자 문자열입니다. Bcrypt 는 1999 년 Niels Provos 와 David Mazieres 가 설계 한 암호 해싱 기능으로 Blowfish 암호를 기반으로 구축되었으며 Laravel,Spring Security 및 Django 와 같은 프레임 워크에서 여전히 기본 선택입니다 (지원되는 여러 해셔 중 하나). 이 도구는 모든 암호에서 해시를 생성하고 확인 모드에서 암호가 이미 가지고있는 해시와 일치하는지 확인합니다.
Bcrypt 는 원시 SHA-256 이하지 않는 두 가지 작업을 수행합니다. 출력에 구운 16 개의 임의의 바이트로 모든 해시를 솔트하므로 동일한 암호를 가진 두 명의 사용자가 다른 해시를 얻고 미리 계산 된 무지개 테이블은 쓸모가 없습니다. 그리고 의도적으로 느립니다: 4 에서 31 까지의 비용 요소는 얼마나 많은 키 확장 라운드가 실행되는지를 제어하여 모든 단계에서 작업을 두 배로 늘립니다. 그 느림이 전체 요점입니다. 빠른 해시는 유출 된 데이터베이스를 가진 공격자가 GPU 에서 초당 수십억 개의 추측을 시도 할 수있게합니다; 비용-12 bcrypt 해시는 코어 당 초당 수천 개의 추측으로 캡핑되어 도난당한 데이터베이스가 하룻밤 사이에 일반 텍스트 암호 목록으로 바뀌는 것을 방지합니다.
출력 형식은 자체 설명입니다. $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW 와 같은 해시는 달러 기호로 구분된 4 개의 필드를 포장합니다: 버전 (2b), 비용 (12), 그리고 22 자 Base64 솔트 다음에 31 자 다이제스트가 붙습니다. 솔트와 비용이 해시 내부로 이동하기 때문에 확인에는 암호와 해시 문자열만 필요하며,이는 바로 여기의 확인 모드에서 사용하는 것입니다.
모든 것이 브라우저에서 클라이언트 측으로 실행됩니다. 입력한 암호,붙여넣은 해시,생성된 솔트는 탭을 떠나지 않고 서버를 누르지 않고 로그에 떨어지지 않으며 개발자 도구의 네트워크 패널에서 확인할 수 있습니다. bcrypt 알고리즘은 순수 TypeScript 로 구현되므로 페이지가 로드되면 도구도 오프라인으로 작동합니다. 출력은 OpenBSD,PHP password_hash (PASSWORD_BCRYPT), Node bcrypt 라이브러리 및 모든 주요 프레임워크의 bcrypt 검증기와 호환되는 바이트당 바이트이므로 여기에서 생성된 해시는 응용 프로그램에서 유효성을 검사하고 그 반대의 경우도 마찬가지입니다.
Bcrypt Generator 를 사용하는 방법은 무엇입니까?
비밀번호 입력
해시할 암호를 입력하거나 붙여넣습니다. Bcrypt 는 UTF-8 로 인코딩된 암호의 처음 72 바이트를 사용하므로 더 긴 것은 잘립니다; 도구가 그런 일이 발생하면 경고합니다.
비용 요소를 선택합니다
슬라이더로 4 에서 31 까지의 비용을 선택하십시오. 각 단계는 해싱 시간을 두 배로 늘립니다. 비용 10 에서 12 는 2020 년대 생산 로그인 시스템의 일반적인 범위입니다; 높은 비용은 균열에 더 강하지만 모든 합법적 인 로그인에서도 느립니다.
해시를 생성합니다
생성을 클릭합니다. 새로운 임의의 16 바이트 솔트가 생성되고 브라우저에서 bcrypt 해시가 계산됩니다. 솔트가 임의적이기 때문에 동일한 암호를 해싱하면 다시 다른 해시가 생성되며 이는 예상되고 정확합니다.
복사하거나 확인으로 전환하세요
60 자 해시를 사용자 테이블 또는 구성에 복사합니다. 기존 해시에 대해 암호를 확인 모드로 전환하고 해시와 후보 암호를 붙여넣으면 도구는 해시에 포함된 비용과 솔트를 사용하여 일치 또는 일치하지 않음을 보고합니다.
주요 특징
생성 및 검증
하나의 도구에서 새 비밀번호를 해시하거나 기존 bcrypt 해시에 대한 비밀번호를 확인하세요
조정 가능한 비용 요소
작업을 올리면서 작업이 어떻게 성장하는지에 대한 실시간 추정치를 사용하여 비용 4에서 31까지 슬라이더를 제공합니다
매번 무작위 소금
Web Crypto API를 사용하여 해시당 암호학적으로 강력한 16바이트 솔트가 생성됩니다
표준 호환 출력
OpenBSD,PHP password_hash,Laravel, Node bcrypt 가 모두 허용하는 $2b$ 형식을 생성합니다
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!