Generátor Bcrypt
Generujte a ověřujte bcrypt hashy hesel online. Nastavitelný faktor nákladů, vestavěná sůl, náhled hash v reálném čase. Veškeré zpracování probíhá lokálně ve vašem prohlížeči.
Co je bcrypt?
Bcrypt je funkce hashování hesel navržená Nielsem Provosem a Davidem Mazièrem, založená na šifře Blowfish. Je speciálně navržena pro bezpečné ukládání hesel a je jedním z nejrozšířenějších algoritmů hashování hesel na světě.
Jak bcrypt funguje?
Bcrypt přijímá heslo a sůl jako vstup, poté spustí náročný proces nastavení klíče (Eksblowfish), který vytvoří hash s pevnou délkou. Hash obsahuje identifikátor algoritmu, faktor nákladů, sůl a samotnou hodnotu hash.
Co je faktor nákladů v bcrypt?
Faktor nákladů je číslo od 4 do 31, které určuje počet iterací nastavení klíče. Každé zvýšení zdvojnásobuje dobu výpočtu. Náklad 10 znamená 2^10 = 1024 iterací. Doporučené hodnoty jsou 10-12 pro většinu aplikací.
Co je sůl a proč je důležitá?
Sůl je náhodná 128bitová hodnota jedinečná pro každý hash hesla. Zabraňuje útočníkům používat předem vypočítané duhové tabulky a zajišťuje, že identická hesla produkují různé hashe. Bcrypt automaticky generuje sůl a vkládá ji do výstupu hash.
Je bcrypt stále bezpečný v roce 2025?
Ano, bcrypt zůstává jedním z doporučených algoritmů hashování hesel. Ačkoliv existují novější algoritmy jako Argon2, bcrypt je považován za bezpečný při použití vhodného faktoru nákladů (12 nebo vyššího).
Jaká je maximální délka hesla pro bcrypt?
Bcrypt má maximální vstupní délku 72 bajtů. Hesla delší než 72 bajtů jsou tiše oříznuta. Pro delší hesla zvažte před-hashing pomocí SHA-256 před použitím bcrypt.
Jak se bcrypt porovnává s MD5, SHA-256 a jinými hashovacími funkcemi?
Na rozdíl od MD5 a SHA-256 navržených pro rychlost je bcrypt záměrně pomalý a výpočetně náročný. Obecné hashovací funkce mohou být vypočítány miliardkrát za sekundu, což je činí zranitelnými vůči útokům hrubou silou.
Jaký je formát hash bcrypt?
Hash bcrypt má formát: $2b$cost$salt+hash. Příklad: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. Prefix $2b$ identifikuje verzi algoritmu, následuje faktor nákladů, 22znaková sůl a 31znakový hash.
Jaký je rozdíl mezi $2a$, $2b$ a $2y$?
Jsou to identifikátory verze bcrypt. $2a$ je původní verze, $2b$ opravuje drobný problém se zpracováním délky hesla v OpenBSD a $2y$ je varianta specifická pro PHP.
Je bezpečné používat online generátor bcrypt?
Když zpracování běží zcela ve vašem prohlížeči (na straně klienta), je zcela bezpečné. Žádná data hesla nejsou odesílána na žádný server. Tento nástroj zpracovává vše lokálně pomocí JavaScriptu.
Jak vybrat správný faktor nákladů?
Faktor nákladů by měl být co nejvyšší při zachování přijatelné rychlosti generování hash. Dobré pravidlo: vyberte náklad, kde hashování trvá přibližně 250-500ms na vašem serveru.
Může být bcrypt použit pro šifrování dat?
Ne, bcrypt je jednosměrná hashovací funkce, nikoli šifrovací algoritmus. Nelze jej obrátit pro obnovení původního hesla. Je navržen výhradně pro ověření hesel.
Proč je bcrypt záměrně pomalý?
Bcrypt je záměrně pomalý, aby učinil útoky hrubou silou a slovníkové útoky výpočetně nákladnými. Zatímco normální hashovací funkce může zpracovat miliony hesel za sekundu, bcrypt zpracuje jen několik set.
Jak ověřím heslo proti hashi bcrypt?
Pro ověření extrahujte sůl a faktor nákladů z uloženého hashe, spusťte bcrypt se stejnými parametry na vstupním hesle a porovnejte výsledný hash s uloženým. Pokud se shodují, heslo je správné.