Ugrás a tartalomra
Monu Tools

Bcrypt generátor és ellenőrző

Hashelj egy jelszót bcrypttel, és ellenőrizz egy jelszót egy bcrypt hashsel szemben, teljesen a böngésződben.

Így használd a következőt: Bcrypt

  1. 01

    Válaszd a Hashelést egy hash létrehozásához, vagy az Ellenőrzést egy ellenőrzéséhez.

  2. 02

    Adj meg egy jelszót, és ellenőrzéskor egy hasht.

  3. 03

    Olvasd le a bcrypt hasht vagy az egyezési eredményt.

Jelszavak hashelése és ellenőrzése

Bcrypt eszköz, amely az általad választott költségen hasheli a jelszót, és egy meglévő bcrypt hash alapján ellenőriz egy jelszót. Minden helyben, a böngésződben fut, így a jelszavak az eszközödön maradnak.

Miért bcrypt a jelszavakhoz

A bcrypt egy alkalmazkodó jelszóhashelő függvény, amelyet kifejezetten jelszavak tárolására terveztek. A gyors hashekkel, például a SHA-256-tal ellentétben szándékosan lassú, és beépített sózást tartalmaz, ami pontosan az, amire a tárolt jelszavak védelménél szükséged van.

A költségtényező

A költségtényező (a körök száma) határozza meg, mennyi munkát igényel egy hash. Minden további kör megduplázza a számítást, így a költség emelése sokkal lassabbá teszi a nagy léptékű nyers erővel és GPU-val végzett támadásokat, miközben egyetlen bejelentkezés elég gyors marad. A 10 és 12 közötti érték gyakori választás.

Sózás és ellenőrzés

A bcrypt minden hashbe véletlenszerű sót kever, így ugyanaz a jelszó minden alkalommal más hasht eredményez. Ez kivédi az előre kiszámított szivárványtáblákat, az ellenőrzés pedig továbbra is működik, mert a só magában a hashben van tárolva.

Egy jelszó ellenőrzéséhez az ellenőrző üzemmód kiolvassa a sót és a költséget a tárolt hashből, ugyanúgy hasheli a jelöltet, és összehasonlítja; ezért van szükséged csak a hashre és a jelszóra, az eredeti sóra nem.

Biztonsági megjegyzés

A hashelés és az ellenőrzés teljes egészében a böngésződben fut, így semmi nem töltődik fel. Ettől függetlenül kerüld a valódi éles jelszavak beillesztését közös számítógépen.

Gyakran ismételt kérdések

Mik a körök?

A költségtényező: minden extra kör megduplázza a hash kiszámításához szükséges munkát, lassabbá téve a nyers erő támadásokat. A 10-12 gyakori választás.

Miért különbözik ugyanazon jelszó hashe minden alkalommal?

A bcrypt minden hashben tartalmaz egy véletlen sót, így a kimenet ugyanazon jelszóra is eltér. Az ellenőrzés mégis működik, mert a só a hashen belül tárolódik.

Biztonságos ezt használni?

A hashelés teljesen a böngésződben fut, így a jelszavak nem töltődnek fel. Mégis kerüld a valós éles jelszavak beillesztését megosztott számítógépeken.

Források

Hiba jelentése