Bcrypt जेनरेटर और चेकर
bcrypt से password hash करें और bcrypt hash के विरुद्ध password सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
Bcrypt का उपयोग कैसे करें
- 01
Hash बनाने के लिए Hash चुनें, या एक जांचने के लिए Verify।
- 02
एक password दर्ज करें, और सत्यापित करते समय एक hash।
- 03
bcrypt hash या मिलान परिणाम पढ़ें।
पासवर्ड हैश करें और सत्यापित करें
यह bcrypt टूल आपके चुने हुए लागत पर पासवर्ड हैश करता है और मौजूदा bcrypt हैश से पासवर्ड सत्यापित करता है। सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है, इसलिए पासवर्ड आपके डिवाइस पर रहते हैं।
पासवर्ड के लिए bcrypt क्यों
Bcrypt एक अनुकूलनीय पासवर्ड-हैशिंग फ़ंक्शन है, जिसे खास तौर पर पासवर्ड संग्रहित करने के लिए बनाया गया है। SHA-256 जैसे तेज हैश के विपरीत यह जानबूझकर धीमा है और इसमें साल्ट शामिल होता है। संग्रहित पासवर्ड की सुरक्षा के लिए यही चाहिए।
लागत गुणक
लागत गुणक यानी राउंड तय करता है कि हर हैश में कितना काम लगेगा। हर अतिरिक्त राउंड गणना को दोगुना कर देता है, इसलिए लागत बढ़ाने से बड़े पैमाने के बलपूर्वक और GPU हमले बहुत धीमे हो जाते हैं, जबकि एक लॉगिन पर्याप्त तेज रहता है। 10 से 12 सामान्य विकल्प हैं।
साल्ट और सत्यापन
Bcrypt हर हैश में रैंडम साल्ट मिलाता है, इसलिए वही पासवर्ड हर बार अलग हैश बनाता है। इससे पहले से तैयार रेनबो तालिकाएं बेअसर हो जाती हैं। सत्यापन फिर भी काम करता है क्योंकि साल्ट हैश में ही संग्रहित रहता है।
पासवर्ड जांचने के लिए सत्यापित मोड संग्रहित हैश से साल्ट और लागत पढ़ता है, उम्मीदवार पासवर्ड को उसी तरह हैश करता है और तुलना करता है। इसलिए आपको केवल हैश और पासवर्ड चाहिए, मूल साल्ट नहीं।
सुरक्षा संबंधी सूचना
हैश बनाना और सत्यापन पूरी तरह आपके ब्राउज़र में होता है, इसलिए कुछ भी अपलोड नहीं होता। फिर भी साझा कंप्यूटर पर वास्तविक प्रोडक्शन पासवर्ड चिपकाने से बचें।
अक्सर पूछे जाने वाले सवाल
Rounds क्या हैं?
Cost factor: प्रत्येक अतिरिक्त round hash गणना के लिए आवश्यक कार्य दोगुना करता है, जिससे brute-force attacks धीमे होते हैं। 10-12 एक सामान्य विकल्प है।
एक ही password का hash हर बार अलग क्यों होता है?
Bcrypt प्रत्येक hash में एक random salt शामिल करता है, इसलिए एक ही password के लिए भी आउटपुट अलग होता है। सत्यापन फिर भी काम करता है क्योंकि salt hash के अंदर संग्रहीत है।
क्या यह उपयोग करना सुरक्षित है?
Hashing पूरी तरह आपके ब्राउज़र में चलती है, इसलिए passwords अपलोड नहीं होते। फिर भी, साझा कंप्यूटर पर असली प्रोडक्शन passwords पेस्ट करने से बचें।