Command Palette

Search for a command to run...

ГЕ

Генератор BCrypt

Создавайте и проверяйте хэши паролей bcrypt в браузере с помощью регулируемого коэффициента затрат

Cost factor: 1010

Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.

Hashing and verification run entirely in your browser. Nothing you type is sent to a server.

Category:security
Mode:Offline
Version:1.0.0
Access:Free

Что такое генератор Bcrypt?

Генератор bcrypt превращает простой пароль в хэш bcrypt: 60-символьную строку, которая безопасно хранит пароль, не сохраняя при этом сам пароль.Bcrypt - это функция хеширования паролей, разработанная Нильсом Провосом и Дэвидом Мазьересом в 1999 году, построенная на шифре Blowfish, и она по-прежнему является выбором по умолчанию в таких платформах, как Laravel, Spring Security и Django (как один из нескольких поддерживаемых хэшеров).Этот инструмент генерирует хэш из любого пароля и в режиме проверки проверяет, соответствует ли пароль уже имеющемуся у вас хешу.

Bcrypt делает две вещи, которых нет у необработанного SHA-256. Он сопоставляет каждый хэш с 16 случайными байтами, впеченными в вывод, поэтому два пользователя с одним и тем же паролем получают разные хэши, а предварительно вычисленные радужные таблицы бесполезны. И это намеренно медленно: фактор стоимости от 4 до 31 контролирует, сколько раундов расширения ключей выполняется, удваивая работу с каждым шагом. Эта медлительность - это все. Быстрый хэш дает злоумышленнику с утечкой базы данных попробовать миллиарды предположений в секунду на графическом процессоре; хеш-капсу bcrypt стоимостью 12, которая за несколько тысяч угадывает секунду на ядро, что не позволяет украденной базе данных превратиться в список паролей открытого текста в одночасье.

Формат вывода самоописывающий, Хэш, как $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW упаковывает четыре поля, разделенные знаками доллара: версия (2b), стоимость (12), а затем 22-символьную соль Base64, за которой следует 31-символьный дайджест.Поскольку соль и стоимость путешествия внутри хеша, проверка не нуждается ни в чем, кроме пароля и строки хеша, что именно используется в режиме проверки здесь.

Все работает на стороне клиента в вашем браузере. пароль, который вы вводите, хэш, который вы вставляете, и соль, которая генерируется никогда не покидает вкладку, не попадает ни на один сервер, и не попадает в журнал, который вы можете подтвердить в сетевой панели инструментов вашего разработчика. алгоритм bcrypt реализован в чистом TypeScript, поэтому инструмент также работает в автономном режиме после загрузки страницы. вывод побайт совместим с OpenBSD, PHP password_hash (PASSWORD_BCRYPT), библиотеками Node bcrypt и верификаторами bcrypt в каждой основной структуре, поэтому хэш, сгенерированный здесь, проверяет в вашем приложении и наоборот.

Как использовать генератор Bcrypt?

1

Введите пароль

Введите или вставьте пароль, который хотите хешировать. Bcrypt использует первые 72 байта пароля в кодировке UTF-8, поэтому все, что длиннее, усекается; инструмент предупреждает вас, когда это произойдет.

2

Выберите фактор стоимости

Выберите стоимость от 4 до 31 с помощью ползунка. Каждый шаг удваивает время хеширования. Стоимость от 10 до 12 - это общий диапазон для систем входа в производство в 2020-х годах; более высокие затраты более устойчивы к растрескиванию, но медленнее при каждом законном входе в систему.

3

Генерируйте хэш

Нажмите "Генерировать". Создается свежая случайная 16-байтовая соль, и хэш bcrypt вычисляется в вашем браузере. Поскольку соль случайна, повторное хеширование того же пароля дает другой хэш, который ожидаем и верен.

4

Скопируйте его или переключитесь на "Проверка"

Скопируйте 60-символьный хеш в таблицу пользователя или конфигурацию. чтобы проверить пароль на соответствие существующему хешу, переключитесь в режим "Проверка", вставьте хеш и пароль-кандидат, и отчеты инструмента совпадают или не совпадают, используя стоимость и соль, встроенные в хеш.

Основные характеристики

Создайте и проверьте

Хэш нового пароля или проверка пароля по существующему хэшу bcrypt, оба в одном инструменте

Регулируемый коэффициент затрат

Слайдер от стоимости 4 до 31 с живой оценкой того, как растет работа по мере ее повышения

Случайная соль каждый раз

Криптографически сильная 16-байтовая соль генерируется на хэш с использованием API Web Crypto

Стандартно-совместимый выход

Производит формат $2b$, который принимают OpenBSD, PHP password_hash, Laravel и Node bcrypt

Frequently Asked Questions

Да, потому что хеширование происходит полностью в вашем браузере и ничего никуда не отправляется Вы можете проверить это на вкладке Сеть инструментов вашего разработчика: генерирование хеша не делает запроса. тем не менее, вкладка браузера не является менеджером паролей, поэтому избегайте вставки живых учетных данных производственной учетной записи в любую веб-страницу, которую вы не создали, и закройте вкладку, когда вы закончите.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

bcryptbcrypt generatorbcrypt hashpassword hashbcrypt verifyhash passwordbcrypt cost factorbcrypt onlinebcrypt hash generatorbcrypt password generatorpassword_hashsalt