Bcrypt-luoja
Luo ja vahvista bcrypt-salasanahähteitä verkossa. Säädettävä kustannuskerroin, sisäänrakennettu suola, hashin esikatselu reaaliajassa. Kaikki käsittely tapahtuu paikallisesti selaimessasi.
Mikä on bcrypt?
Bcrypt on Niels Provoksen ja David Mazièresin suunnittelema salasanahash-funktio, joka perustuu Blowfish-salaukseen. Se on suunniteltu erityisesti turvalliseen salasanavarastointiin ja on yksi maailman laajimmin käytetyistä salasanahash-algoritmeista.
Miten bcrypt toimii?
Bcrypt ottaa salasanan ja suolan syötteenä, suorittaa sitten kalliin avaimen asetusprosessin (Eksblowfish), joka tuottaa kiinteän pituisen hashin. Hash sisältää algoritmitunnisteen, kustannuskertoimen, suolan ja varsinaisen hash-arvon.
Mikä on kustannuskerroin bcryptissä?
Kustannuskerroin on luku 4:stä 31:een, joka määrittää, kuinka monta avaimen asetuksen iteraatiota suoritetaan. Jokainen lisäys kaksinkertaistaa laskenta-ajan. Kustannus 10 tarkoittaa 2^10 = 1024 iteraatiota. Suositellut arvot ovat 10-12 useimmille sovelluksille.
Mikä on suola ja miksi se on tärkeä?
Suola on satunnainen 128-bittinen arvo, joka on yksilöllinen jokaiselle salasanahashille. Se estää hyökkääjiä käyttämästä etukäteen laskettuja sateenkaaritaulukoita ja varmistaa, että identtiset salasanat tuottavat erilaiset hashit. Bcrypt generoi suolan automaattisesti ja upottaa sen hash-tulosteeseen.
Onko bcrypt vielä turvallinen vuonna 2025?
Kyllä, bcrypt pysyy yhtenä suositelluista salasanahash-algoritmeista. Vaikka uudempia algoritmeja kuten Argon2 on olemassa, bcryptiä pidetään turvallisena, kun sitä käytetään sopivalla kustannuskertoimella (12 tai korkeampi).
Mikä on salasanan enimmäispituus bcryptille?
Bcryptin enimmäissyötepituus on 72 tavua. Sitä pidemmät salasanat katkaistaan hiljaisesti. Pitempien salasanojen kohdalla harkitse esihashausta SHA-256:lla ennen bcryptin soveltamista.
Miten bcrypt vertautuu MD5:een, SHA-256:een ja muihin hash-funktioihin?
Toisin kuin nopeuteen suunnitellut MD5 ja SHA-256, bcrypt on tarkoituksellisesti hidas ja laskennallisesti kallis. Yleisen tarkoituksen hash-funktiot voidaan laskea miljardeja kertoja sekunnissa, mikä tekee niistä haavoittuvia brute-force-hyökkäyksille.
Mikä on bcrypt-hashin muoto?
Bcrypt-hash noudattaa muotoa: $2b$cost$salt+hash. Esimerkki: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. Etuliite $2b$ tunnistaa algoritmin version, jota seuraa kustannuskerroin, 22-merkkinen suola ja 31-merkkinen hash.
Mikä on ero $2a$:n, $2b$:n ja $2y$:n välillä?
Nämä ovat bcrypt-versiotunnisteita. $2a$ on alkuperäinen versio, $2b$ korjaa pienen ongelman salasanan pituuden käsittelyssä OpenBSD:ssä ja $2y$ on PHP-spesifinen muunnos.
Onko turvallista käyttää online-bcrypt-luojaa?
Kun käsittely toimii kokonaan selaimessasi (asiakaspuolella), se on täysin turvallista. Mitään salasanatietoja ei lähetetä millekään palvelimelle. Tämä työkalu käsittelee kaiken paikallisesti JavaScriptillä.
Miten valita oikea kustannuskerroin?
Kustannuskertoimen tulisi olla mahdollisimman korkea, kun hashin luonti pysyy hyväksyttävän nopeana. Hyvä nyrkkisääntö: valitse kustannus, jossa hashaus kestää noin 250-500ms palvelimellasi.
Voiko bcryptiä käyttää tietojen salaamiseen?
Ei, bcrypt on yksisuuntainen hash-funktio, ei salausalgoritmi. Sitä ei voi kääntää alkuperäisen salasanan palauttamiseksi. Se on suunniteltu yksinomaan salasanojen vahvistamiseen.
Miksi bcrypt on hidas suunnittelultaan?
Bcrypt on tarkoituksellisesti hidas tehdäkseen brute-force- ja sanakirjahyökkäyksistä laskennallisesti kalliita. Kun normaali hash-funktio voi käsitellä miljoonia salasanoja sekunnissa, bcrypt käsittelee vain muutaman sadan.
Miten vahvistan salasanan bcrypt-hashia vastaan?
Vahvistaaksesi ota suola ja kustannuskerroin tallennetusta hashista, suorita bcrypt samoilla parametreilla syötesalasanalla ja vertaa tuloksena saatua hashia tallennettuun hashin. Jos ne täsmäävät, salasana on oikein.