דלג לתוכן
Monu Tools

מחולל ובודק Bcrypt

גבבו סיסמה באמצעות bcrypt ואמתו סיסמה מול גיבוב bcrypt, הכול בתוך הדפדפן שלכם.

כיצד להשתמש בBcrypt

  1. 01

    בחרו גיבוב כדי ליצור גיבוב, או אימות כדי לבדוק אחד.

  2. 02

    הזינו סיסמה, וגיבוב בעת אימות.

  3. 03

    קראו את גיבוב ה-bcrypt או את תוצאת ההתאמה.

גיבוב ואמת סיסמאות

כלי bcrypt שמגבש סיסמה בעלות שתבחר, ומאמת סיסמה מול hash של bcrypt קיים. הכל פועל באופן מקומי בדפדפן שלך, כך שסיסמאות נשארות במכשיר שלך.

למה bcrypt עבור סיסמאות

Bcrypt היא פונקציית גיבוש סיסמאות אדפטיבית שתוכננה במיוחד לאחסון סיסמאות. בניגוד ל-hash מהיר כמו SHA-256, הוא איטי בכוונה וכולל מלח מובנה, וזה בדיוק מה שאתה רוצה כאשר אתה מגן על סיסמאות מאוחסנות.

גורם העלות

גורם העלות (הסבבים) קובע כמה עבודה לוקח כל hash. כל סיבוב נוסף מכפיל את החישוב, כך שהעלאת העלות הופכת את התקפות ה-Bruse Force וה-GPU בקנה מידה גדול לאיטיות הרבה יותר, בעוד שכניסה בודדת נשארת מהירה מספיק. ערך של 10 עד 12 הוא בחירה נפוצה.

מלח ואימות

Bcrypt מערבבת מלח אקראי בכל hash, כך שאותה סיסמה מייצרת hash שונה בכל פעם. זה מביס טבלאות קשת מחושבות מראש, והאימות עדיין עובד כי המלח מאוחסן בתוך ה-hash עצמו.

כדי לבדוק סיסמה, מצב האימות קורא את המלח והעלות מתוך ה-hash המאוחסן, גיבוב את המועמד באותו אופן ומשווה, וזו הסיבה שאתה צריך רק את ה-hash ואת הסיסמה, לא את המלח המקורי.

הערת אבטחה

גיבוב ואימות פועלים לחלוטין בדפדפן שלך, כך ששום דבר לא נטען. למרות זאת, הימנע מהדבקת סיסמאות ייצור אמיתיות במחשב משותף.

שאלות נפוצות

מה זה סבבים?

גורם העלות: כל סבב נוסף מכפיל את העבודה הנדרשת לחישוב הגיבוב, מה שמאט התקפות כוח גס (brute-force). 10 עד 12 הוא בחירה נפוצה.

מדוע הגיבוב של אותה סיסמה שונה בכל פעם?

bcrypt כולל salt אקראי בכל גיבוב, כך שהפלט שונה גם עבור אותה סיסמה. האימות עדיין עובד מכיוון שה-salt נשמר בתוך הגיבוב.

האם זה בטוח לשימוש?

הגיבוב מתבצע כולו בתוך הדפדפן שלכם, כך שסיסמאות אינן מועלות. עם זאת, הימנעו מהדבקת סיסמאות הפקה אמיתיות במחשבים משותפים.

מקורות

דווח על בעיה