Bcrypt generátor és ellenőrző
Hashelj egy jelszót bcrypttel, és ellenőrizz egy jelszót egy bcrypt hashsel szemben, teljesen a böngésződben.
Kapcsolódó eszközök
Így használd a következőt: Bcrypt
- 01
Válaszd a Hashelést egy hash létrehozásához, vagy az Ellenőrzést egy ellenőrzéséhez.
- 02
Adj meg egy jelszót, és ellenőrzéskor egy hasht.
- 03
Olvasd le a bcrypt hasht vagy az egyezési eredményt.
Jelszavak hashelése és ellenőrzése
Bcrypt eszköz, amely az általad választott költségen hasheli a jelszót, és egy meglévő bcrypt hash alapján ellenőriz egy jelszót. Minden helyben, a böngésződben fut, így a jelszavak az eszközödön maradnak.
Miért bcrypt a jelszavakhoz
A bcrypt egy alkalmazkodó jelszóhashelő függvény, amelyet kifejezetten jelszavak tárolására terveztek. A gyors hashekkel, például a SHA-256-tal ellentétben szándékosan lassú, és beépített sózást tartalmaz, ami pontosan az, amire a tárolt jelszavak védelménél szükséged van.
A költségtényező
A költségtényező (a körök száma) határozza meg, mennyi munkát igényel egy hash. Minden további kör megduplázza a számítást, így a költség emelése sokkal lassabbá teszi a nagy léptékű nyers erővel és GPU-val végzett támadásokat, miközben egyetlen bejelentkezés elég gyors marad. A 10 és 12 közötti érték gyakori választás.
Sózás és ellenőrzés
A bcrypt minden hashbe véletlenszerű sót kever, így ugyanaz a jelszó minden alkalommal más hasht eredményez. Ez kivédi az előre kiszámított szivárványtáblákat, az ellenőrzés pedig továbbra is működik, mert a só magában a hashben van tárolva.
Egy jelszó ellenőrzéséhez az ellenőrző üzemmód kiolvassa a sót és a költséget a tárolt hashből, ugyanúgy hasheli a jelöltet, és összehasonlítja; ezért van szükséged csak a hashre és a jelszóra, az eredeti sóra nem.
Biztonsági megjegyzés
A hashelés és az ellenőrzés teljes egészében a böngésződben fut, így semmi nem töltődik fel. Ettől függetlenül kerüld a valódi éles jelszavak beillesztését közös számítógépen.
Gyakran ismételt kérdések
Mik a körök?
A költségtényező: minden extra kör megduplázza a hash kiszámításához szükséges munkát, lassabbá téve a nyers erő támadásokat. A 10-12 gyakori választás.
Miért különbözik ugyanazon jelszó hashe minden alkalommal?
A bcrypt minden hashben tartalmaz egy véletlen sót, így a kimenet ugyanazon jelszóra is eltér. Az ellenőrzés mégis működik, mert a só a hashen belül tárolódik.
Biztonságos ezt használni?
A hashelés teljesen a böngésződben fut, így a jelszavak nem töltődnek fel. Mégis kerüld a valós éles jelszavak beillesztését megosztott számítógépeken.