Генератор і перевірка bcrypt
Хешуйте пароль за допомогою bcrypt і перевіряйте пароль щодо хешу bcrypt, повністю у вашому браузері.
Пов'язані інструменти
Як користуватися Bcrypt
- 01
Оберіть «Хешувати», щоб створити хеш, або «Перевірити», щоб перевірити хеш.
- 02
Введіть пароль, а при перевірці й хеш.
- 03
Прочитайте хеш bcrypt або результат відповідності.
Хешуйте і перевіряйте паролі
Інструмент bcrypt, який хешує пароль із обраною вами складністю і перевіряє пароль за наявним хешем bcrypt. Усе працює локально у вашому браузері, тож паролі залишаються на вашому пристрої.
Чому bcrypt для паролів
Bcrypt це адаптивна функція хешування паролів, розроблена саме для їх зберігання. На відміну від швидкого хешу на кшталт SHA-256, вона навмисно повільна і має вбудовану сіль, а це саме те, що потрібно для захисту збережених паролів.
Коефіцієнт складності
Коефіцієнт складності (кількість раундів) задає, скільки роботи потребує кожен хеш. Кожен додатковий раунд подвоює обчислення, тож підвищення складності робить масовий перебір і атаки на графічних процесорах значно повільнішими, тоді як одноразовий вхід залишається достатньо швидким. Значення від 10 до 12 це поширений вибір.
Сіль і перевірка
Bcrypt додає до кожного хешу випадкову сіль, тож той самий пароль щоразу дає інший хеш. Це знешкоджує заздалегідь обчислені веселкові таблиці, а перевірка все одно працює, бо сіль зберігається всередині самого хешу.
Щоб перевірити пароль, режим перевірки зчитує сіль і складність зі збереженого хешу, хешує кандидата так само і порівнює, і саме тому вам потрібні лише хеш і пароль, а не початкова сіль.
Зауваження щодо безпеки
Хешування і перевірка повністю відбуваються у вашому браузері, тож нічого не завантажується. Попри це, уникайте вставляння справжніх робочих паролів на спільному комп'ютері.
Поширені запитання
Що таке раунди?
Коефіцієнт складності: кожен додатковий раунд подвоює роботу, потрібну для обчислення хешу, роблячи атаки перебором повільнішими. 10 до 12 поширений вибір.
Чому хеш одного й того ж пароля щоразу інший?
Bcrypt включає випадкову сіль у кожен хеш, тож вивід різниться навіть для одного пароля. Перевірка все одно працює, бо сіль зберігається всередині хешу.
Чи безпечно це використовувати?
Хешування виконується повністю у вашому браузері, тож паролі не завантажуються. Усе ж уникайте вставлення справжніх робочих паролів на спільних комп'ютерах.