Bcrypt-hashgenerator
Gratis onlineverktyg för Bcrypt-hashgenerering, verifiering stöds
Om Bcrypt Hash
Erbjuder tre bcrypt-operationer i ett verktyg: generera en saltad lösenordshash med en konfigurerbar kostnadsfaktor, verifiera ett klartextlösenord mot en befintlig hash och extrahera inbäddad metadata (version, kostnad, salt, hash) från en bcrypt-sträng. Stöds av bcryptjs-biblioteket producerar den standard $2a$ / $2b$-formaterade hashar som är lämpliga för databaslagring och inloggningsjämförelse.
Hur man använder
1. Byt läge med de tre flikarna: Generera, Verifiera eller Extrahera. 2. Generera: ange ett lösenord, dra kostnadsfaktorreglaget (4-16) och klicka på Generera Hash för att producera bcrypt-strängen. 3. Verifiera: klistra in en befintlig hash och ett kandidatlösenord, klicka sedan på Verifiera - resultatmärket visar matchning eller ingen matchning. 4. Extrahera: klistra in en bcrypt-hash och klicka på Extrahera Info för att se dess version, kostnadsfaktor, salt och hashvärde.
Kostnadsfaktor och arbetsfaktor
Kostnadsfaktorn (även kallad arbetsfaktor) styr iterationer som 2^kostnad - till exempel kostnad 10 = 1 024 rundor, kostnad 12 = 4 096, kostnad 14 = 16 384. Reglaget sträcker sig från 4 (snabb, osäker) till 16 (långsam, cirka 65k rundor). Verktyget visar motsvarande rundantal bredvid reglaget. Kostnad 10-12 är typiskt för webbapplikationer idag, och bör justeras uppåt när hårdvaran förbättras. Varje genereringsanrop producerar en ny slumpmässig 22-teckens saltsträng, så samma lösenord ger olika hashar varje gång.
▶Varför ger samma lösenord olika hashar?
▶Vilken kostnadsfaktor ska jag använda?
▶Vad är skillnaden mellan $2a$, $2b$ och $2y$?
▶Varför rapporterar Verifiera ingen matchning istället för ett fel för en felaktig hash?
Referens
Om detta verktyg har varit till hjälp för dig, överväg att bjuda mig på en kaffe.
Bjud mig på en kaffe