WMW

Bcrypt Hash Oluşturucu ve Kontrol Edici

Ücretsiz

Ayarlanabilir bir iş yükü faktörü ve tuz ile tamamen tarayıcınızda WebAssembly kullanarak bcrypt şifre hash'leri üretin ve doğrulayın.

Tamamen tarayıcınızda WebAssembly kullanarak çalışır. Hiçbir şey sunucuya gönderilmez.

Hazır ayarlar

Her +1 hesaplama süresini yaklaşık iki katına çıkarır. 10-12, modern donanım için yaygın bir aralıktır.

Son Etkinlik

Herkese açık. Tüm ziyaretçilerin son 20 kullanımı, en yeniden en eskiye.

Henüz etkinlik yok. İlk siz olun.

Yorumlar (0)

Bu aracı faydalı mı buldunuz? Bir yorum bırakın, bir ipucu paylaşın veya nasıl daha iyi hale getirebileceğimizi söyleyin.

Misafir yorumları yayınlanmadan önce incelenir. Giriş yap ile anında gönder.

Henüz yorum yok - düşüncelerinizi paylaşan ilk kişi olun!

Bu araç ne işe yarar

Bu araç, ayarlanabilir bir iş yükü faktörü ve tuz ile tamamen tarayıcınızda WebAssembly kullanarak bcrypt şifre hash'leri üretir; ayrıca mevcut kodlanmış bir hash'e karşı bir şifreyi kontrol etmek için yerleşik bir doğrulayıcı içerir.

Nasıl Çalışır

Bcrypt, bir şifreyi 16 baytlık rastgele bir tuzla birleştirir ve iç anahtar kurulum algoritmasını 2^iş yükü kez tekrarlar; bu da onu kasıtlı olarak yavaş hesaplanan ve bu nedenle kaba kuvvetle kırılması pahalı hale getirir. Sonuç, bcrypt'in kendi base64 benzeri alfabesini kullanarak $2b$<iş yükü>$<tuz+hash> biçiminde kendi kendine yeten kodlanmış bir dizeye paketlenir. Tuz doğrudan bu dizeye gömülü olduğundan, bir şifreyi daha sonra doğrulamak sadece tuzu ve iş yükünü geri okumak, aday şifre üzerinde aynı hesaplamayı yeniden çalıştırmak ve sonucu karşılaştırmak anlamına gelir.

Hangi sorunları çözer

Sık sorulan sorular

Hangi iş yükü faktörünü kullanmalıyım?

10-12, modern donanımda güvenlik ile her bir hash'in hesaplanma süresi arasında denge kuran yaygın bir aralıktır. Her 1'lik artış hesaplama süresini yaklaşık iki katına çıkarır, bu yüzden 12 değeri 10 değerinden yaklaşık 4 kat daha uzun sürer. 8 gibi daha düşük bir değeri yalnızca test için kullanın, gerçek şifre depolama için asla kullanmayın.

Şifrem neden çok uzun olarak reddediliyor?

Bcrypt, şifre başına 72 byte'lık kesin bir sınıra sahiptir ve bunun ötesindeki her şey orijinal algoritma tarafından sessizce göz ardı edilir; bu araç bunu sessizce yapmayı reddeder. Bunun bir karakter sınırı değil bir byte sınırı olduğuna dikkat edin: aksanlı harfler ve emoji, UTF-8'de her biri 2-4 byte kaplayabilir, bu yüzden bir şifre 72 karakter uzunluğunda görünmeden çok önce bu sınıra ulaşabilir.

Şifrem herhangi bir yere gönderiliyor mu?

Hayır. Hash tamamen tarayıcınızda WebAssembly kullanılarak hesaplanır, burada yazdığınız hiçbir şey herhangi bir sunucuya iletilmez.

Kodlanmış hash neden $2b$ ile başlıyor?

$2b$, bcrypt algoritma sürümünü tanımlar; ardından iki basamaklı iş yükü faktörü ve hem tuzu hem de sonuç hash'ini içeren tek bir base64 benzeri dize gelir. Bu kendi kendine yeten format, bcrypt doğrulamasının tuzu ayrıca saklamanıza gerek duymamasının nedenidir; zaten hash dizesine gömülüdür.

Kendi salt'ımı mi oluşturmalıyım yoksa rastgele birini mi kullanmalıyım?

Gerçek şifre depolama için rastgele bir salt kullanın; otomatik oluşturulan 16 baytlık salt tam olarak bunun içindir ve her sayfa yüklemesinde benzersizdir. Kendi sabit salt'ınızı vermek yalnızca test etmek veya bilinen belirli bir hash'i yeniden oluşturmak için yararlıdır.

İlgili Araçlar