WMW

Генератор и проверка хэша Bcrypt

Free

Генерируйте и проверяйте хеши паролей bcrypt полностью в браузере с помощью WebAssembly, с настраиваемым коэффициентом стоимости и солью.

Работает полностью в вашем браузере с использованием WebAssembly. Ничего не отправляется на сервер.

Пресеты

Каждое +1 примерно удваивает время вычисления. 10-12 - обычный диапазон для современного оборудования.

Недавняя активность

Видно всем. Последние 20 использований от всех посетителей, сначала новые.

Пока нет активности. Будьте первым.

Комментарии (0)

Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.

Комментарии гостей проверяются перед публикацией. Войти чтобы опубликовать мгновенно.

Пока нет комментариев. Будьте первым, кто поделится мнением!

Что делает этот инструмент

Этот инструмент генерирует хеши паролей bcrypt полностью в вашем браузере с использованием WebAssembly, с настраиваемым фактором стоимости и солью, а также встроенным верификатором для проверки пароля по существующему закодированному хешу.

Как это работает

Bcrypt объединяет пароль со случайной 16-байтовой солью и повторяет свой внутренний алгоритм настройки ключа 2^cost раз (фактор стоимости), что намеренно замедляет вычисление и, следовательно, делает подбор методом перебора дорогостоящим. Результат упаковывается в самодостаточную закодированную строку вида $2b$<cost>$<соль+хеш>, используя собственный base64-подобный алфавит bcrypt. Поскольку соль встроена непосредственно в эту строку, последующая проверка пароля означает просто извлечение соли и стоимости, повторное выполнение того же вычисления над предполагаемым паролем и сравнение результата.

Какие проблемы решает

Часто задаваемые вопросы

Какой фактор стоимости следует использовать?

10-12 - обычный диапазон для современного оборудования, обеспечивающий баланс между безопасностью и временем вычисления каждого хеша. Каждое увеличение на 1 примерно удваивает время вычисления, поэтому стоимость 12 занимает примерно в 4 раза больше времени, чем 10. Используйте более низкое значение, например 8, только для тестирования, но никогда для реального хранения паролей.

Почему мой пароль отклоняется как слишком длинный?

У bcrypt есть жёсткое ограничение в 72 байта на пароль, и всё, что превышает это, молча игнорируется исходным алгоритмом, чего этот инструмент делать без предупреждения не хочет. Обратите внимание, что это ограничение по байтам, а не по символам: буквы с диакритикой и эмодзи могут занимать по 2-4 байта каждая в UTF-8, поэтому пароль может достичь предела задолго до того, как будет выглядеть на 72 символа.

Отправляется ли мой пароль куда-либо?

Нет. Хеш вычисляется полностью в вашем браузере с использованием WebAssembly, ничего из того, что вы вводите здесь, не передаётся ни на один сервер.

Почему закодированный хеш начинается с $2b$?

$2b$ обозначает версию алгоритма bcrypt, за которой следует двузначный фактор стоимости, а затем единая base64-подобная строка, содержащая и соль, и результирующий хеш. Именно из-за этого самодостаточного формата при проверке bcrypt не нужно отдельно хранить соль - она уже встроена в строку хеша.

Стоит ли генерировать собственную соль или использовать случайную?

Используйте случайную соль для реального хранения паролей, именно для этого предназначена автоматически генерируемая 16-байтовая соль, уникальная при каждой загрузке страницы. Указание собственной фиксированной соли полезно только для тестирования или воспроизведения конкретного известного хеша.

Похожие инструменты