Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Что такое генератор Bcrypt?
Генератор bcrypt превращает простой пароль в хэш bcrypt: 60-символьную строку, которая безопасно хранит пароль, не сохраняя при этом сам пароль.Bcrypt - это функция хеширования паролей, разработанная Нильсом Провосом и Дэвидом Мазьересом в 1999 году, построенная на шифре Blowfish, и она по-прежнему является выбором по умолчанию в таких платформах, как Laravel, Spring Security и Django (как один из нескольких поддерживаемых хэшеров).Этот инструмент генерирует хэш из любого пароля и в режиме проверки проверяет, соответствует ли пароль уже имеющемуся у вас хешу.
Bcrypt делает две вещи, которых нет у необработанного SHA-256. Он сопоставляет каждый хэш с 16 случайными байтами, впеченными в вывод, поэтому два пользователя с одним и тем же паролем получают разные хэши, а предварительно вычисленные радужные таблицы бесполезны. И это намеренно медленно: фактор стоимости от 4 до 31 контролирует, сколько раундов расширения ключей выполняется, удваивая работу с каждым шагом. Эта медлительность - это все. Быстрый хэш дает злоумышленнику с утечкой базы данных попробовать миллиарды предположений в секунду на графическом процессоре; хеш-капсу bcrypt стоимостью 12, которая за несколько тысяч угадывает секунду на ядро, что не позволяет украденной базе данных превратиться в список паролей открытого текста в одночасье.
Формат вывода самоописывающий, Хэш, как $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW упаковывает четыре поля, разделенные знаками доллара: версия (2b), стоимость (12), а затем 22-символьную соль Base64, за которой следует 31-символьный дайджест.Поскольку соль и стоимость путешествия внутри хеша, проверка не нуждается ни в чем, кроме пароля и строки хеша, что именно используется в режиме проверки здесь.
Все работает на стороне клиента в вашем браузере. пароль, который вы вводите, хэш, который вы вставляете, и соль, которая генерируется никогда не покидает вкладку, не попадает ни на один сервер, и не попадает в журнал, который вы можете подтвердить в сетевой панели инструментов вашего разработчика. алгоритм bcrypt реализован в чистом TypeScript, поэтому инструмент также работает в автономном режиме после загрузки страницы. вывод побайт совместим с OpenBSD, PHP password_hash (PASSWORD_BCRYPT), библиотеками Node bcrypt и верификаторами bcrypt в каждой основной структуре, поэтому хэш, сгенерированный здесь, проверяет в вашем приложении и наоборот.
Как использовать генератор Bcrypt?
Введите пароль
Введите или вставьте пароль, который хотите хешировать. Bcrypt использует первые 72 байта пароля в кодировке UTF-8, поэтому все, что длиннее, усекается; инструмент предупреждает вас, когда это произойдет.
Выберите фактор стоимости
Выберите стоимость от 4 до 31 с помощью ползунка. Каждый шаг удваивает время хеширования. Стоимость от 10 до 12 - это общий диапазон для систем входа в производство в 2020-х годах; более высокие затраты более устойчивы к растрескиванию, но медленнее при каждом законном входе в систему.
Генерируйте хэш
Нажмите "Генерировать". Создается свежая случайная 16-байтовая соль, и хэш bcrypt вычисляется в вашем браузере. Поскольку соль случайна, повторное хеширование того же пароля дает другой хэш, который ожидаем и верен.
Скопируйте его или переключитесь на "Проверка"
Скопируйте 60-символьный хеш в таблицу пользователя или конфигурацию. чтобы проверить пароль на соответствие существующему хешу, переключитесь в режим "Проверка", вставьте хеш и пароль-кандидат, и отчеты инструмента совпадают или не совпадают, используя стоимость и соль, встроенные в хеш.
Основные характеристики
Создайте и проверьте
Хэш нового пароля или проверка пароля по существующему хэшу bcrypt, оба в одном инструменте
Регулируемый коэффициент затрат
Слайдер от стоимости 4 до 31 с живой оценкой того, как растет работа по мере ее повышения
Случайная соль каждый раз
Криптографически сильная 16-байтовая соль генерируется на хэш с использованием API Web Crypto
Стандартно-совместимый выход
Производит формат $2b$, который принимают OpenBSD, PHP password_hash, Laravel и Node bcrypt
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!