Перейти к содержимому
Monu Tools

Генератор и проверка bcrypt

Хешируйте пароль с bcrypt и проверяйте пароль по bcrypt-хешу полностью в браузере.

Как использовать Bcrypt

  1. 01

    Выберите Хешировать для создания хеша или Проверить для проверки.

  2. 02

    Введите пароль и хеш при проверке.

  3. 03

    Прочитайте хеш bcrypt или результат совпадения.

Хеширование и проверка паролей

Инструмент bcrypt, который хеширует пароль с выбранной вами стоимостью и проверяет пароль по существующему хешу bcrypt. Всё работает локально в вашем браузере, поэтому пароли остаются на вашем устройстве.

Почему для паролей используют bcrypt

Bcrypt это адаптивная функция хеширования паролей, разработанная именно для их хранения. В отличие от быстрого хеша вроде SHA-256, он намеренно медленный и включает встроенную соль, а это ровно то, что нужно для защиты хранимых паролей.

Коэффициент стоимости

Коэффициент стоимости (число раундов) задаёт, сколько работы требует каждый хеш. Каждый дополнительный раунд удваивает вычисления, поэтому повышение стоимости резко замедляет массовый перебор и атаки на графических процессорах, тогда как единичный вход остаётся достаточно быстрым. Значение от 10 до 12 распространённый выбор.

Соль и проверка

Bcrypt подмешивает случайную соль в каждый хеш, поэтому один и тот же пароль каждый раз даёт разный хеш. Это лишает смысла заранее рассчитанные радужные таблицы, а проверка всё равно работает, потому что соль хранится внутри самого хеша.

Чтобы проверить пароль, режим проверки считывает соль и стоимость из сохранённого хеша, хеширует кандидата тем же способом и сравнивает, поэтому вам нужны только хеш и пароль, а не исходная соль.

Замечание о безопасности

Хеширование и проверка выполняются полностью в вашем браузере, поэтому ничего не загружается на сервер. И всё же избегайте ввода реальных рабочих паролей на общем компьютере.

Часто задаваемые вопросы

Что такое раунды?

Коэффициент стоимости: каждый дополнительный раунд удваивает работу для вычисления хеша, замедляя атаки перебором. 10-12 -- распространённый выбор.

Почему хеш одного пароля каждый раз разный?

Bcrypt включает случайную соль в каждый хеш, поэтому вывод отличается даже для одного пароля. Проверка всё равно работает, потому что соль хранится внутри хеша.

Безопасно ли использовать?

Хеширование выполняется полностью в браузере, пароли не загружаются. Тем не менее избегайте вставки реальных производственных паролей на общих компьютерах.

Источники

Сообщить о проблеме