WMW

Генератор та перевірка хешу bcrypt

Free

Генеруйте та перевіряйте хеші паролів bcrypt повністю у вашому браузері за допомогою WebAssembly, з регульованим фактором вартості та сіллю.

Працює повністю у вашому браузері за допомогою WebAssembly. Нічого не надсилається на сервер.

Предустановлення

Кожне +1 приблизно подвоює час обчислення. 10-12 - поширений діапазон для сучасного обладнання.

Недавня Активність

Видно всім. Останні 20 використань серед усіх відвідувачів, найновіші спочатку.

Ще немає активності. Будьте першим.

Коментарі (0)

Знайшли цей інструмент корисним? Залиште коментар, поділіться порадою, чи скажіть нам, як ми можемо покращити його.

Коментарі гостей переглядаються перед публікацією. Увійти щоб публікувати миттєво.

Ще немає коментарів. Будьте першим, хто поділиться думками!

Що робить цей інструмент

Цей інструмент генерує хеші паролів bcrypt повністю у вашому браузері за допомогою WebAssembly, з регульованим фактором вартості та сіллю, плюс вбудований перевірник для звірки пароля з наявним закодованим хешем.

Як Це Працює

Bcrypt поєднує пароль з 16-байтовою випадковою сіллю і повторює свій внутрішній алгоритм налаштування ключа 2^вартість разів (коефіцієнт вартості), що навмисно робить його повільним для обчислення, і тому дорогим для перебору. Результат упаковується в самодостатній кодований рядок у формі $2b$<вартість>$<сіль+хеш>, використовуючи власний алфавіт bcrypt у стилі base64. Оскільки сіль вбудована безпосередньо в цей рядок, перевірка пароля пізніше означає просто зчитування солі і вартості назад, повторне виконання того самого обчислення на кандидатному паролі, і порівняння виходу.

Проблеми, які це вирішує

Часті запитання

›Який фактор вартості мені використовувати?

10-12 - це поширений діапазон на сучасному обладнанні, що балансує безпеку з тим, скільки часу займає обчислення кожного хешу. Кожне збільшення на 1 приблизно подвоює час обчислення, тому вартість 12 займає приблизно в 4 рази довше, ніж вартість 10. Використовуйте нижче значення, наприклад 8, лише для тестування, ніколи для реального зберігання паролів.

›Чому мій пароль відхиляється як занадто довгий?

Bcrypt має жорстке обмеження 72 байти на пароль, і все понад це мовчки ігнорується оригінальним алгоритмом, чого цей інструмент відмовляється робити тихо. Зауважте, що це обмеження в байтах, а не в символах: літери з акцентами і емодзі можуть займати 2-4 байти кожен в UTF-8, тому пароль може досягти ліміту задовго до того, як виглядатиме довжиною 72 символи.

›Чи мій пароль кудись надсилається?

Ні. Хеш обчислюється повністю у вашому браузері за допомогою WebAssembly, нічого з того, що ви тут вводите, не передається на жоден сервер.

›Чому закодований хеш починається з $2b$?

$2b$ ідентифікує версію алгоритму bcrypt, за нею йде двоцифровий коефіцієнт вартості, а потім один рядок у стилі base64, що містить як сіль, так і результуючий хеш. Цей самодостатній формат є причиною, чому перевірка bcrypt не вимагає окремого зберігання солі, вона вже вбудована в рядок хешу.

›Чи варто мені згенерувати власну сіль, чи використати випадкову?

Використовуйте випадкову сіль для справжнього зберігання паролів, саме для цього й призначена автоматично згенерована 16-байтна сіль, і вона унікальна при кожному завантаженні сторінки. Надання власної фіксованої солі корисне лише для тестування чи відтворення конкретного відомого хешу.

Пов'язані Інструменти