Bcrypt जनरेटर
ऑनलाइन bcrypt पासवर्ड हैश उत्पन्न और सत्यापित करें। समायोज्य लागत कारक, बिल्ट-इन साल्ट, रियल-टाइम हैश पूर्वावलोकन। सारी प्रक्रिया आपके ब्राउज़र में स्थानीय रूप से चलती है।
Bcrypt क्या है?
Bcrypt एक पासवर्ड हैशिंग फ़ंक्शन है जिसे Niels Provos और David Mazières ने Blowfish सिफर के आधार पर डिज़ाइन किया था। यह सुरक्षित पासवर्ड भंडारण के लिए विशेष रूप से डिज़ाइन किया गया है और दुनिया में सबसे व्यापक रूप से उपयोग किए जाने वाले पासवर्ड हैशिंग एल्गोरिदम में से एक है।
Bcrypt कैसे काम करता है?
Bcrypt एक पासवर्ड और एक साल्ट को इनपुट के रूप में लेता है, फिर एक महंगी की सेटअप प्रक्रिया (Eksblowfish) चलाता है जो एक निश्चित-लंबाई हैश उत्पन्न करता है। हैश में एल्गोरिदम पहचानकर्ता, लागत कारक, साल्ट और वास्तविक हैश मान शामिल होता है।
Bcrypt में लागत कारक क्या है?
लागत कारक 4 से 31 तक की एक संख्या है जो निर्धारित करती है कि की सेटअप की कितनी पुनरावृत्तियाँ की जाती हैं। प्रत्येक वृद्धि गणना समय को दोगुना करती है। लागत 10 का अर्थ है 2^10 = 1024 पुनरावृत्तियाँ। अधिकांश अनुप्रयोगों के लिए 10-12 अनुशंसित मान हैं।
साल्ट क्या है और यह महत्वपूर्ण क्यों है?
साल्ट एक यादृच्छिक 128-बिट मान है जो प्रत्येक पासवर्ड हैश के लिए अद्वितीय होता है। यह हमलावरों को पूर्व-गणना रेनबो टेबल का उपयोग करने से रोकता है। Bcrypt स्वचालित रूप से साल्ट उत्पन्न करता है और इसे हैश आउटपुट में एम्बेड करता है।
क्या 2025 में bcrypt अभी भी सुरक्षित है?
हाँ, bcrypt अभी भी अनुशंसित पासवर्ड हैशिंग एल्गोरिदम में से एक है। Argon2 जैसे नए एल्गोरिदम मौजूद हैं, लेकिन उचित लागत कारक (12 या उच्चतर) के साथ bcrypt को सुरक्षित माना जाता है।
Bcrypt के लिए अधिकतम पासवर्ड लंबाई क्या है?
Bcrypt की अधिकतम इनपुट लंबाई 72 बाइट है। 72 बाइट से लंबे पासवर्ड चुपचाप काट दिए जाते हैं। लंबे पासवर्ड के लिए, bcrypt लागू करने से पहले SHA-256 से प्री-हैशिंग पर विचार करें।
Bcrypt की तुलना MD5, SHA-256 और अन्य हैश फ़ंक्शन से कैसे होती है?
गति के लिए डिज़ाइन किए गए MD5 और SHA-256 के विपरीत, bcrypt जानबूझकर धीमा और कम्प्यूटेशनल रूप से महंगा है। सामान्य हैश फ़ंक्शन प्रति सेकंड अरबों बार गणना कर सकते हैं, जिससे वे ब्रूट-फोर्स हमलों के प्रति संवेदनशील होते हैं।
Bcrypt हैश का प्रारूप क्या है?
Bcrypt हैश इस प्रारूप का पालन करता है: $2b$cost$salt+hash। उदाहरण: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy। उपसर्ग $2b$ एल्गोरिदम संस्करण की पहचान करता है, उसके बाद लागत कारक, 22-अक्षर साल्ट और 31-अक्षर हैश होता है।
$2a$, $2b$ और $2y$ में क्या अंतर है?
ये bcrypt संस्करण पहचानकर्ता हैं। $2a$ मूल संस्करण है, $2b$ OpenBSD में पासवर्ड लंबाई हैंडलिंग की एक छोटी समस्या को ठीक करता है, और $2y$ PHP-विशिष्ट वेरिएंट है।
क्या ऑनलाइन bcrypt जनरेटर का उपयोग सुरक्षित है?
जब प्रसंस्करण पूरी तरह से आपके ब्राउज़र (क्लाइंट-साइड) में चलता है, तो यह पूरी तरह से सुरक्षित है। कोई पासवर्ड डेटा किसी सर्वर को नहीं भेजा जाता। यह टूल JavaScript का उपयोग करके सब कुछ स्थानीय रूप से प्रोसेस करता है।
मुझे सही लागत कारक कैसे चुनना चाहिए?
लागत कारक यथासंभव उच्च होना चाहिए जबकि हैश जनरेशन स्वीकार्य रूप से तेज़ रहे। एक अच्छा नियम: वह लागत चुनें जहाँ हैशिंग में आपके सर्वर पर लगभग 250-500ms लगते हैं।
क्या bcrypt का उपयोग डेटा एन्क्रिप्ट करने के लिए किया जा सकता है?
नहीं, bcrypt एक वन-वे हैश फ़ंक्शन है, एन्क्रिप्शन एल्गोरिदम नहीं। इसे मूल पासवर्ड पुनर्प्राप्त करने के लिए उलटा नहीं जा सकता। यह केवल पासवर्ड सत्यापन के लिए डिज़ाइन किया गया है।
Bcrypt डिज़ाइन द्वारा धीमा क्यों है?
Bcrypt जानबूझकर धीमा है ताकि ब्रूट-फोर्स और डिक्शनरी हमलों को कम्प्यूटेशनल रूप से महंगा बनाया जा सके। एक सामान्य हैश फ़ंक्शन प्रति सेकंड लाखों पासवर्ड प्रोसेस कर सकता है, जबकि bcrypt केवल कुछ सौ प्रोसेस करता है।
मैं bcrypt हैश के खिलाफ पासवर्ड कैसे सत्यापित करूं?
सत्यापित करने के लिए, संग्रहीत हैश से साल्ट और लागत कारक निकालें, इनपुट पासवर्ड पर उसी पैरामीटर के साथ bcrypt चलाएं, और परिणामी हैश की तुलना संग्रहीत हैश से करें। यदि वे मेल खाते हैं, तो पासवर्ड सही है।