WMW

Generator Hasza Bcrypt

Free

Generuj i weryfikuj hasze haseł bcrypt całkowicie w przeglądarce za pomocą WebAssembly, z regulowanym współczynnikiem kosztu i solą.

Działa całkowicie w twojej przeglądarce za pomocą WebAssembly. Nic nie jest wysyłane na serwer.

Predefiniowane Ustawienia

Każde +1 mniej więcej podwaja czas obliczeń. 10-12 to typowy zakres dla nowoczesnego sprzętu.

Ostatnia Aktywność

Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.

Jeszcze brak aktywności. Bądź pierwszy.

Komentarze (0)

Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.

Komentarze gości są sprawdzane przed publikacją. Zaloguj się aby publikować natychmiast.

Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!

Co robi to narzędzie

To narzędzie generuje hashe haseł bcrypt całkowicie w twojej przeglądarce za pomocą WebAssembly, z regulowanym współczynnikiem kosztu i solą, plus wbudowanym weryfikatorem do sprawdzenia hasła względem istniejącego zakodowanego hasha.

Jak To Działa

Bcrypt łączy hasło z 16-bajtową losową solą i powtarza swój wewnętrzny algorytm ustawiania klucza 2^koszt razy (współczynnik kosztu), co czyni go celowo wolnym w obliczeniach, a przez to kosztownym do złamania metodą brute-force. Wynik jest zapakowany w samowystarczalny zakodowany ciąg w formie $2b$<koszt>$<sól+hash>, używając własnego alfabetu bcrypt w stylu base64. Ponieważ sól jest osadzona bezpośrednio w tym ciągu, weryfikacja hasła później oznacza po prostu odczytanie soli i kosztu z powrotem, ponowne uruchomienie tego samego obliczenia na kandydującym haśle, i porównanie wyniku.

Problemy, które rozwiązuje

Często zadawane pytania

›Jakiego współczynnika kosztu powinienem użyć?

10-12 to typowy zakres na nowoczesnym sprzęcie, równoważący bezpieczeństwo z czasem obliczania każdego hasha. Każdy wzrost o 1 mniej więcej podwaja czas obliczeń, więc koszt 12 zajmuje około 4 razy dłużej niż koszt 10. Używaj niższej wartości, np. 8, tylko do testów, nigdy do rzeczywistego przechowywania haseł.

›Dlaczego moje hasło jest odrzucane jako za długie?

Bcrypt ma twardy limit 72 bajtów na hasło, a wszystko poza tym jest po cichu ignorowane przez oryginalny algorytm, czego to narzędzie odmawia robić po cichu. Zauważ, że to limit bajtów, nie limit znaków: litery z akcentami i emoji mogą zajmować po 2-4 bajty każda w UTF-8, więc hasło może osiągnąć limit dużo zanim wygląda na 72 znaki długości.

›Czy moje hasło jest gdziekolwiek wysyłane?

Nie. Hash jest obliczany całkowicie w twojej przeglądarce za pomocą WebAssembly, nic, co tu wpisujesz, nie jest przesyłane na żaden serwer.

›Dlaczego zakodowany hash zaczyna się od $2b$?

Znacznik $2b$ identyfikuje wersję algorytmu bcrypt, po nim następuje dwucyfrowy współczynnik kosztu, a następnie pojedynczy ciąg podobny do base64 zawierający zarówno sól, jak i wynikowy hash. Ten samowystarczalny format sprawia, że weryfikacja bcrypt nie wymaga osobnego przechowywania soli, jest już osadzona w ciągu hasha.

›Czy powinienem wygenerować własną sól czy użyć losowej?

Użyj losowej soli do prawdziwego przechowywania haseł, do tego służy automatycznie generowana sól 16-bajtowa, i jest unikalna przy każdym załadowaniu strony. Podanie własnej stałej soli jest przydatne tylko do testowania lub odtwarzania konkretnego znanego hasha.

Powiązane Narzędzia