Bcrypt-hash-generator
Gratis verktøy for Bcrypt-hash-generering på nettet, støtter verifisering
Om Bcrypt-hash
Gir tre bcrypt-operasjoner i ett verktøy: generer en saltet passord-hash med en konfigurerbar kostfaktor, verifiser et klartekst-passord mot en eksisterende hash, og ekstraher de innebygde metadataene (versjon, kost, salt, hash) fra en bcrypt-streng. Basert på bcryptjs-biblioteket, det produserer standard $2a$ / $2b$-formaterte hasher egnet for databaselagring og innloggingssammenligning.
Hvordan bruke
1. Bytt modus med de tre fanene: Generer, Verifiser eller Ekstraher. 2. Generer: skriv inn et passord, dra kostfaktor-glidebryteren (4-16), og klikk Generer Hash for å produsere bcrypt-strengen. 3. Verifiser: lim inn en eksisterende hash og et kandidat-passord, klikk deretter Verifiser - resultatmerket viser treff eller ikke-treff. 4. Ekstraher: lim inn en bcrypt-hash og klikk Ekstraher Info for å se versjon, kostfaktor, salt og hash-verdi.
Kostfaktor og arbeidsfaktor
Kostfaktoren (også kalt arbeidsfaktor) styrer iterasjoner som 2^kost - f.eks. kost 10 = 1 024 runder, kost 12 = 4 096, kost 14 = 16 384. Glidebryteren går fra 4 (rask, usikker) til 16 (treg, ~65k runder). Verktøyet viser tilsvarende rundeantall ved siden av glidebryteren. Kost 10-12 er vanlig for webapplikasjoner i dag; øk det etter hvert som maskinvaren blir bedre. Hver genereringsanrop produserer et nytt tilfeldig 22-tegns salt, så samme passord gir forskjellige hasher hver gang.
▶Hvorfor gir samme passord forskjellige hasher?
▶Hvilken kostfaktor bør jeg bruke?
▶Hva er forskjellen på $2a$, $2b$ og $2y$?
▶Hvorfor rapporterer Verifiser ingen treff i stedet for en feil ved en feilformet hash?
Referanse
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe