Güvenlik / Parolalar

bcrypt Hash Oluşturucu ve Kontrol Aracı

Seçtiğiniz maliyetle bcrypt parola hash'i oluşturun veya bir parolanın mevcut hash ile eşleşip eşleşmediğini tamamen tarayıcıda kontrol edin.

bcrypt Hash Oluşturucu ve Kontrol Aracı: Niels Provos ve David Mazières tarafından 1999'da tasarlanan bcrypt, rastgele 16-byte salt kullanarak Blowfish anahtar planını 2^cost kez çalıştırır; böylece her parola denemesi saldırgana aynı yavaş işlemi yaptırır. Sonuç; sürümü, maliyeti, salt'ı ve hash'i tek bir 60 karakterlik dizede içerir. Buradaki uygulama, Unicode ve aşırı uzun parolalar da dahil olmak üzere Python bcrypt paketiyle karşılaştırılarak doğrulanmıştır. Sunucuya hiçbir dosya yüklenmeden tarayıcınızda %100 yerel olarak çalışır.

Çalıştırma sayısı
Tarayıcınızda
Maliyet
Ücretsiz · kayıt gerekmez
Kullanılabilirlik
Kullanıma hazır
bcrypt oluşturucuYerel işleme

Tamamen tarayıcınızda çalışır

Her şey bu tarayıcıda çalışır; parola ve hash hiçbir yere gönderilmez. Maliyet 10–12 çoğu giriş için uygundur: her adımda süre iki katına çıkar.

Parolaları güvenle saklama

Parolaları hiçbir zaman düz metin olarak veya bir grafik kartının saniyede milyarlarca kez deneyebileceği MD5 ya da SHA-256 gibi hızlı bir hash ile saklamayın. bcrypt, scrypt ve Argon2 bilerek yavaş çalışır ve salt kullanır; bu nedenle çalınan bir veritabanını kırmak çok daha zordur.

Web sunucusu girişleri için htpasswd generator eksiksiz kullanıcı satırları oluşturur; parolaların kendisini oluşturmak için password generator aracını kullanın.

Bir bcrypt hash'ini okuma

$2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW içinde 2b sürümü, 12 maliyeti, sonraki 22 karakter salt'ı ve son 31 karakter hash'i belirtir. Salt ve maliyet hash ile birlikte bulunduğundan sunucu, eski parolaları bozmadan yeni parolalar için maliyeti artırabilir.

Nasıl kullanılır?

  1. Parolayı yazın ve bir maliyet seçin; 10 ile 12 çoğu site için uygundur.
  2. Hash'i oluşturun ve veritabanınıza veya yapılandırmanıza kopyalayın.
  3. Kayıtlı bir hash'i test etmek için kontrol moduna geçin, hash'i yapıştırın ve parolayı yazın.

Gizlilik ve sınırlamalar

Parola ve hash tarayıcınızda kalır; sunucuya hiçbir şey gönderilmez.

İlgili araçlar

Sık sorulan sorular

Hangi maliyeti kullanmalıyım?

Her oturum açma işleminde sunucunuzun karşılayabileceği en yüksek değeri kullanın; bu değer genellikle 10–12'dir. OWASP en az 10 değerini önerir. Her adım süreyi iki katına çıkarır; bu nedenle burada gösterilen süreyi en yavaş sunucunuzdaki süreyle karşılaştırın.

$2a$, $2b$ ve $2y$ arasındaki fark nedir?

Normal parolaların hash'lerini aynı şekilde oluştururlar. $2b$, OpenBSD'nin çok uzun parolalar için 2014'te yaptığı düzeltmeyi; $2y$ ise PHP'nin başka bir uygulamadaki hatayı 2011'de düzeltmesini belirtir. PHP ve Apache'nin htpasswd aracı $2y$ yazar; diğer kitaplıkların çoğu $2b$ kullanır.

Uzun parolam neden yalnızca başlangıç kısmıyla kabul ediliyor?

bcrypt yalnızca ilk 72 byte'ı kullanır ve birçok kitaplık daha uzun parolaları sessizce keser; bu olduğunda araç uyarı verir. İngilizce dışındaki harflerin her biri 2–4 byte kullanır.

Ücretsiz araç · tarayıcınızda kez çalıştırma · hesap gerekmez