Command Palette

Search for a command to run...

BC

Bcrypt Generator

Genereer en verifieer bcrypt wachtwoord hashes in de browser met een instelbare kostenfactor

Cost factor: 1010

Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.

Hashing and verification run entirely in your browser. Nothing you type is sent to a server.

Category:security
Mode:Offline
Version:1.0.0
Access:Free

Wat is een Bcrypt Generator?

Een bcrypt-generator verandert een gewoon wachtwoord in een bcrypt-hash: een string van 60 tekens die het wachtwoord veilig opslaat zonder het wachtwoord zelf te behouden Bcrypt is een functie voor het hashen van wachtwoorden, ontworpen door Niels Provos en David Mazieres in 1999, gebouwd op het Blowfish-cijfer, en het is nog steeds de standaardkeuze in frameworks als Laravel, Spring Security en Django (als een van de vele ondersteunde hashers). Deze tool genereert een hash uit elk wachtwoord en controleert in de verificatiemodus of een wachtwoord overeenkomt met een hash die je al hebt.

Bcrypt doet twee dingen die een rauwe SHA-256 niet doet Het zouten elke hash met 16 willekeurige bytes gebakken in de uitvoer, dus twee gebruikers met hetzelfde wachtwoord krijgen verschillende hashes en vooraf berekende regenboog tabellen zijn nutteloos En het is opzettelijk traag: een kostenfactor van 4 tot 31 bepaalt hoeveel sleutel-uitbreidingsrondes lopen, verdubbelt het werk met elke stap Die traagheid is het hele punt Een snelle hash laat een aanvaller met een gelekte database proberen miljarden gissingen per seconde op een GPU; een cost-12 bcrypt hash caps die op een paar duizend gissingen per seconde per kern, wat een gestolen database van wachtwoorden verandert in een nachtelijke lijst

Het uitvoerformaat is zelf beschrijvend Een hash zoals $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW pakt vier velden gescheiden door dollartekens: de versie (2b), de kosten (12), en vervolgens een 22-karakter Base64 zout gevolgd door de 31-karakter digest Omdat het zout en de kosten reizen binnen de hash, verificatie heeft niets anders nodig dan het wachtwoord en de hash string, dat is precies wat de verificatiemodus hier gebruikt.

Alles draait client-side in uw browser Het wachtwoord dat u typt, de hash die u plakt en het salt dat wordt gegenereerd, verlaat nooit het tabblad, raakt geen server en landt in geen log, wat u kunt bevestigen in het netwerkpaneel van uw ontwikkelaarstools Het bcrypt-algoritme is geïmplementeerd in puur TypeScript, dus de tool werkt ook offline zodra de pagina is geladen. De uitvoer is byte-voor-byte compatibel met OpenBSD, PHP password_hash (PASSWORD_BCRYPT), Node bcrypt-bibliotheken en de bcrypt-verificatoren in elk belangrijk raamwerk, dus een hier gegenereerde hash valideert in uw applicatie en vice versa.

Hoe de Bcrypt Generator gebruiken?

1

Voer een wachtwoord in

Typ of plak het wachtwoord dat u wilt hashen Bcrypt gebruikt de eerste 72 bytes van het UTF-8 gecodeerde wachtwoord, dus alles wat langer is, wordt afgekapt; de tool waarschuwt u wanneer dat gebeurt.

2

Kies een kostenfactor

Kies een kostprijs van 4 tot 31 met de schuifregelaar Elke stap verdubbelt de hashtijd Kosten 10 tot 12 is het gebruikelijke bereik voor productie-inlogsystemen in de jaren 2020; hogere kosten zijn beter bestand tegen kraken, maar ook langzamer bij elke legitieme login.

3

Genereer de hash

Klik op Genereren Er wordt een vers willekeurig zout van 16 bytes gemaakt en de bcrypt-hash wordt in uw browser berekend Omdat het zout willekeurig is, levert het opnieuw hashen van hetzelfde wachtwoord een andere hash op, die wordt verwacht en correct.

4

Kopieer het of schakel over naar Verifiëren

Kopieer de hash van 60 tekens naar uw gebruikerstabel of configuratie Om een wachtwoord te controleren aan de hand van een bestaande hash, schakelt u over naar de Verify-modus, plakt u de hash en het kandidaat-wachtwoord en de toolrapporten komen overeen of komen niet overeen met de kosten en het zout dat in de hash is ingebed.

Belangrijkste kenmerken

Genereren en verifiëren

Hash een nieuw wachtwoord of controleer een wachtwoord aan de hand van een bestaande bcrypt hash, beide in één tool

Instelbare Kostenfactor

Schuif van kost 4 naar 31 met een live schatting van hoe het werk groeit terwijl je het verhoogt

Willekeurig zout elke keer

Per hash wordt een cryptografisch sterk zout van 16 bytes gegenereerd met behulp van de Web Crypto API

Standaard-compatibele uitvoer

Produceert het $2b$-formaat dat OpenBSD, PHP password_hash, Laravel en Node bcrypt allemaal accepteren

Frequently Asked Questions

Ja, omdat het hashen volledig in uw browser gebeurt en er nergens iets naartoe wordt verzonden U kunt dit verifiëren in het tabblad Netwerk van uw ontwikkelaarstools: het genereren van een hash doet geen verzoek Dat gezegd hebbende, een browsertabblad is geen wachtwoordbeheerder, dus vermijd het plakken van de live-referenties van een productieaccount op een webpagina die u niet hebt gebouwd, en sluit het tabblad wanneer u klaar bent.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

bcryptbcrypt generatorbcrypt hashpassword hashbcrypt verifyhash passwordbcrypt cost factorbcrypt onlinebcrypt hash generatorbcrypt password generatorpassword_hashsalt