Bcrypt-Hashgenerator & Controle
FreeGenereer en verifieer bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt.
Draait volledig in je browser met WebAssembly. Er wordt niets naar een server verzonden.
Voorinstellingen
Elke +1 verdubbelt ruwweg de rekentijd. 10-12 is een gebruikelijk bereik voor moderne hardware.
Recente Activiteit
Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.
Nog geen activiteit. Wees de eerste.
Wat deze tool doet
Deze tool genereert bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt, plus een ingebouwde verificator om een wachtwoord te controleren tegen een bestaande gecodeerde hash.
Hoe Het Werkt
Bcrypt combineert een wachtwoord met een willekeurig salt van 16 bytes en herhaalt zijn interne sleutelopbouw-algoritme 2^kosten keer (de kostenfactor), wat het doelbewust traag maakt om te berekenen, en daardoor duur om te brute-forcen. Het resultaat wordt verpakt in een zelfstandige gecodeerde string in de vorm $2b$<kosten>$<salt+hash>, met bcrypt's eigen base64-stijl alfabet. Omdat het salt direct in die string is ingebed, betekent een wachtwoord later verifiëren gewoon het salt en de kosten er weer uit lezen, dezelfde berekening opnieuw uitvoeren op het kandidaat-wachtwoord, en de output vergelijken.
Problemen die het oplost
- Een veilige, gesalte bcrypt-wachtwoordhash genereren voor opslag zonder server-side code uit te voeren.
- Testen hoe een verandering in kostenfactor de hashingtijd beïnvloedt voordat je het aanpast in productiecode.
- Verifiëren of een gegeven wachtwoord overeenkomt met een eerder gegenereerde bcrypt-hash.
- De versie en kostenfactor ingebed in een bestaande bcrypt-hash inspecteren zonder deze met de hand te decoderen.
Veelgestelde vragen
›Welke kostenfactor moet ik gebruiken?
10-12 is het gebruikelijke bereik op moderne hardware, waarbij beveiliging wordt afgewogen tegen hoe lang elke hash duurt om te berekenen. Elke verhoging van 1 verdubbelt ongeveer de berekeningstijd, dus een kosten van 12 duurt ongeveer 4 keer zo lang als een kosten van 10. Gebruik een lagere waarde zoals 8 alleen voor testen, nooit voor echte wachtwoordopslag.
›Waarom wordt mijn wachtwoord afgewezen als te lang?
Bcrypt heeft een harde limiet van 72 bytes per wachtwoord, en alles daarboven wordt stilzwijgend genegeerd door het originele algoritme, wat deze tool weigert stilzwijgend te doen. Merk op dat dit een bytelimiet is, geen tekenlimiet: geaccentueerde letters en emoji kunnen elk 2-4 bytes innemen in UTF-8, dus een wachtwoord kan de limiet bereiken ruim voordat het er 72 tekens lang uitziet.
›Wordt mijn wachtwoord ergens naartoe verzonden?
Nee. De hash wordt volledig berekend in je browser met WebAssembly, niets wat je hier typt wordt naar een server verzonden.
›Waarom begint de gecodeerde hash met $2b$?
$2b$ identificeert de bcrypt-algoritmeversie, gevolgd door de tweecijferige kostenfactor en vervolgens een enkele base64-achtige string met zowel de salt als de resulterende hash. Dit zelfstandige formaat is waarom bcrypt-verificatie niet vereist dat je de salt apart opslaat, deze is al ingebed in de hash-string.
›Moet ik mijn eigen salt genereren of een willekeurige gebruiken?
Gebruik een willekeurige salt voor echte wachtwoordopslag, daar is de automatisch gegenereerde 16-byte salt voor, en het is uniek bij elke paginaladen. Je eigen vaste salt opgeven is alleen nuttig voor testen of voor het reproduceren van een specifieke bekende hash.
Gerelateerde Tools
Tekst
Regelafbrekingen Toevoegen
Voeg regelafbrekingen toe na elk scheidingsteken, elke N tekens (woord-afgebroken of exact), of elke N woorden, met een live regeltelling.
FreeTekst
Voorvoegsel En Achtervoegsel Toevoegen
Voeg dezelfde voorvoegsel- en/of achtervoegseltekst toe aan elke regel van een lijst, direct in je browser.
FreeTekst
Tekst Per Regel Toevoegen
Voeg dezelfde tekst in bij elke regel, aan het begin, einde, een exacte positie, of naast een match, direct in je browser.
FreeTekst
Adler32-Checksumcalculator
Bereken de Adler-32-checksum van tekst of een bestand, direct in je browser.
Opmerkingen (0)
Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.
Nog geen opmerkingen. Wees de eerste om je gedachten te delen!