WMW

Bcrypt-Hashgenerator & Controle

Free

Genereer en verifieer bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt.

Draait volledig in je browser met WebAssembly. Er wordt niets naar een server verzonden.

Voorinstellingen

Elke +1 verdubbelt ruwweg de rekentijd. 10-12 is een gebruikelijk bereik voor moderne hardware.

Recente Activiteit

Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.

Nog geen activiteit. Wees de eerste.

Opmerkingen (0)

Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.

Gastopmerkingen worden beoordeeld voor publicatie. Inloggen om direct te posten.

Nog geen opmerkingen. Wees de eerste om je gedachten te delen!

Wat deze tool doet

Deze tool genereert bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt, plus een ingebouwde verificator om een wachtwoord te controleren tegen een bestaande gecodeerde hash.

Hoe Het Werkt

Bcrypt combineert een wachtwoord met een willekeurig salt van 16 bytes en herhaalt zijn interne sleutelopbouw-algoritme 2^kosten keer (de kostenfactor), wat het doelbewust traag maakt om te berekenen, en daardoor duur om te brute-forcen. Het resultaat wordt verpakt in een zelfstandige gecodeerde string in de vorm $2b$<kosten>$<salt+hash>, met bcrypt's eigen base64-stijl alfabet. Omdat het salt direct in die string is ingebed, betekent een wachtwoord later verifiëren gewoon het salt en de kosten er weer uit lezen, dezelfde berekening opnieuw uitvoeren op het kandidaat-wachtwoord, en de output vergelijken.

Problemen die het oplost

Veelgestelde vragen

›Welke kostenfactor moet ik gebruiken?

10-12 is het gebruikelijke bereik op moderne hardware, waarbij beveiliging wordt afgewogen tegen hoe lang elke hash duurt om te berekenen. Elke verhoging van 1 verdubbelt ongeveer de berekeningstijd, dus een kosten van 12 duurt ongeveer 4 keer zo lang als een kosten van 10. Gebruik een lagere waarde zoals 8 alleen voor testen, nooit voor echte wachtwoordopslag.

›Waarom wordt mijn wachtwoord afgewezen als te lang?

Bcrypt heeft een harde limiet van 72 bytes per wachtwoord, en alles daarboven wordt stilzwijgend genegeerd door het originele algoritme, wat deze tool weigert stilzwijgend te doen. Merk op dat dit een bytelimiet is, geen tekenlimiet: geaccentueerde letters en emoji kunnen elk 2-4 bytes innemen in UTF-8, dus een wachtwoord kan de limiet bereiken ruim voordat het er 72 tekens lang uitziet.

›Wordt mijn wachtwoord ergens naartoe verzonden?

Nee. De hash wordt volledig berekend in je browser met WebAssembly, niets wat je hier typt wordt naar een server verzonden.

›Waarom begint de gecodeerde hash met $2b$?

$2b$ identificeert de bcrypt-algoritmeversie, gevolgd door de tweecijferige kostenfactor en vervolgens een enkele base64-achtige string met zowel de salt als de resulterende hash. Dit zelfstandige formaat is waarom bcrypt-verificatie niet vereist dat je de salt apart opslaat, deze is al ingebed in de hash-string.

›Moet ik mijn eigen salt genereren of een willekeurige gebruiken?

Gebruik een willekeurige salt voor echte wachtwoordopslag, daar is de automatisch gegenereerde 16-byte salt voor, en het is uniek bij elke paginaladen. Je eigen vaste salt opgeven is alleen nuttig voor testen of voor het reproduceren van een specifieke bekende hash.

Gerelateerde Tools