Bcrypt 생성기 및 검증기
브라우저에서 비밀번호를 bcrypt로 해시하고 bcrypt 해시에 대해 비밀번호를 검증합니다.
Bcrypt 사용 방법
- 01
해시 생성은 해시를, 검증은 검증을 선택하세요.
- 02
비밀번호를 입력하고 검증 시 해시도 입력하세요.
- 03
bcrypt 해시 또는 일치 결과를 확인하세요.
해시 및 비밀번호 확인
선택한 비용으로 비밀번호를 해시하고 기존 bcrypt 해시에 대해 비밀번호를 확인하는 bcrypt 도구예요. 모든 것이 브라우저에서 로컬로 실행되므로 비밀번호는 기기에 유지돼요.
비밀번호를 bcrypt로 사용해야 하는 이유
Bcrypt는 비밀번호 저장을 위해 특별히 설계된 적응형 비밀번호 해싱 기능이에요. SHA-256과 같은 빠른 해시와는 달리 의도적으로 느리며 내장된 솔트를 포함해요. 이는 저장된 비밀번호를 보호할 때 꼭 필요한 것이에요.
비용 요소
비용 요소(라운드)는 각 해시에 소요되는 작업량을 설정해요. 추가 라운드마다 계산량이 두 배로 늘어나므로 비용이 증가하면 대규모 무차별 대입 및 GPU 공격이 훨씬 느려지지만 단일 로그인은 충분히 빠르게 유지돼요. 10~12 사이의 값이 일반적인 선택이에요.
소금과 검증
Bcrypt는 모든 해시에 임의의 솔트를 혼합하므로 동일한 비밀번호가 매번 다른 해시를 생성해요. 이는 미리 계산된 레인보우 테이블을 무효화하고 솔트가 해시 자체 내부에 저장되기 때문에 검증이 계속 작동해요.
비밀번호를 확인하기 위해 검증 모드는 저장된 해시에서 솔트와 비용을 읽고 동일한 방식으로 후보를 해시한 후 비교하므로 원래 솔트가 아닌 해시와 비밀번호만 있으면 돼요.
보안 참고 사항
해싱 및 확인 작업은 전적으로 브라우저에서 실행되므로 아무것도 업로드되지 않아요. 그렇더라도 공유 컴퓨터에 실제 프로덕션 비밀번호를 붙여넣는 것은 피하세요.
자주 묻는 질문
라운드란 무엇인가요?
비용 계수입니다. 라운드가 하나 늘어날 때마다 해시 계산에 필요한 작업이 두 배가 되어 무차별 대입 공격을 느리게 만듭니다. 10~12가 일반적인 선택입니다.
같은 비밀번호의 해시가 매번 다른 이유는 무엇인가요?
Bcrypt는 모든 해시에 무작위 솔트를 포함하므로 같은 비밀번호도 출력이 다릅니다. 솔트가 해시 내부에 저장되어 있어 검증은 여전히 작동합니다.
사용하기 안전한가요?
해싱은 브라우저에서 완전히 실행되므로 비밀번호가 업로드되지 않습니다. 그래도 공용 컴퓨터에서 실제 비밀번호를 붙여넣지 마세요.