مولّد ومدقّق bcrypt
جزّئ كلمة مرور باستخدام bcrypt وتحقق من كلمة مرور مقابل تجزئة bcrypt، بالكامل داخل متصفحك.
كيفية استخدام bcrypt
- 01
اختر تجزئة لإنشاء تجزئة، أو تحقق لفحص واحدة.
- 02
أدخل كلمة مرور، وتجزئة عند التحقق.
- 03
اقرأ تجزئة bcrypt أو نتيجة المطابقة.
التجزئة والتحقق من كلمات المرور
أداة bcrypt تقوم بتجزئة كلمة المرور بالتكلفة التي تختارها، وتتحقق من كلمة المرور مقابل تجزئة bcrypt الموجودة. يتم تشغيل كل شيء محليًا في متصفحك، بحيث تظل كلمات المرور على جهازك.
لماذا bcrypt لكلمات المرور
Bcrypt هي وظيفة تجزئة كلمة المرور التكيفية المصممة خصيصًا لتخزين كلمات المرور. على عكس التجزئة السريعة مثل SHA-256، فهي بطيئة بشكل متعمد وتتضمن ملحًا مدمجًا، وهو بالضبط ما تريده عند الدفاع عن كلمات المرور المخزنة.
عامل التكلفة
يحدد عامل التكلفة (الجولات) مقدار العمل الذي تستغرقه كل تجزئة. تعمل كل جولة إضافية على مضاعفة العمليات الحسابية، لذا فإن رفع التكلفة يجعل هجمات القوة الغاشمة وهجمات GPU واسعة النطاق أبطأ بكثير، بينما تظل عملية تسجيل الدخول الواحدة سريعة بما فيه الكفاية. القيمة من 10 إلى 12 هي خيار شائع.
الملح والتحقق
يقوم Bcrypt بخلط ملح عشوائي في كل تجزئة، بحيث تنتج كلمة المرور نفسها تجزئة مختلفة في كل مرة. وهذا يهزم جداول قوس قزح المحسوبة مسبقًا، ولا يزال التحقق يعمل لأن الملح يتم تخزينه داخل التجزئة نفسها.
للتحقق من كلمة المرور، يقرأ وضع التحقق الملح والتكلفة من التجزئة المخزنة، ويجزئ المرشح بنفس الطريقة، ويقارن، ولهذا السبب تحتاج فقط إلى التجزئة وكلمة المرور، وليس الملح الأصلي.
مذكرة أمنية
يتم تشغيل التجزئة والتحقق بالكامل في متصفحك، لذلك لا يتم تحميل أي شيء. ومع ذلك، تجنب لصق كلمات مرور الإنتاج الحقيقية على جهاز كمبيوتر مشترك.
الأسئلة الشائعة
ما هي الجولات؟
عامل التكلفة: كل جولة إضافية تضاعف العمل اللازم لحساب التجزئة، مما يبطئ هجمات القوة الغاشمة. من 10 إلى 12 خيار شائع.
لماذا تختلف تجزئة كلمة المرور نفسها في كل مرة؟
يضمّن bcrypt ملحا عشوائيا في كل تجزئة، لذا يختلف الناتج حتى لكلمة المرور نفسها. يظل التحقق ناجحا لأن الملح مخزّن داخل التجزئة.
هل استخدام هذا آمن؟
تجري التجزئة بالكامل داخل متصفحك، لذا لا تُرفع كلمات المرور. ومع ذلك، تجنب لصق كلمات مرور الإنتاج الحقيقية على الأجهزة المشتركة.