Generator Bcrypt
Buat dan verifikasi hash kata sandi bcrypt secara online. Faktor biaya yang dapat disesuaikan, salt bawaan, pratinjau hash real-time. Semua pemrosesan berjalan secara lokal di browser Anda.
Apa itu bcrypt?
Bcrypt adalah fungsi hash kata sandi yang dirancang oleh Niels Provos dan David Mazières, berdasarkan cipher Blowfish. Dirancang khusus untuk penyimpanan kata sandi yang aman dan merupakan salah satu algoritma hash kata sandi yang paling banyak digunakan di dunia.
Bagaimana cara kerja bcrypt?
Bcrypt mengambil kata sandi dan salt sebagai input, kemudian menjalankan proses setup kunci yang mahal (Eksblowfish) yang menghasilkan hash dengan panjang tetap. Hash mencakup pengenal algoritma, faktor biaya, salt, dan nilai hash itu sendiri.
Apa itu faktor biaya dalam bcrypt?
Faktor biaya adalah angka dari 4 hingga 31 yang menentukan berapa banyak iterasi setup kunci yang dilakukan. Setiap kenaikan menggandakan waktu komputasi. Biaya 10 berarti 2^10 = 1024 iterasi. Nilai yang direkomendasikan adalah 10-12 untuk sebagian besar aplikasi.
Apa itu salt dan mengapa penting?
Salt adalah nilai acak 128-bit yang unik untuk setiap hash kata sandi. Ini mencegah penyerang menggunakan tabel pelangi yang telah dihitung sebelumnya dan memastikan kata sandi yang identik menghasilkan hash yang berbeda. Bcrypt secara otomatis menghasilkan dan menyematkan salt.
Apakah bcrypt masih aman di 2025?
Ya, bcrypt tetap menjadi salah satu algoritma hash kata sandi yang direkomendasikan. Meskipun ada algoritma yang lebih baru seperti Argon2, bcrypt dianggap aman ketika digunakan dengan faktor biaya yang tepat (12 atau lebih tinggi).
Berapa panjang maksimum kata sandi untuk bcrypt?
Bcrypt memiliki panjang input maksimum 72 byte. Kata sandi lebih panjang dari 72 byte akan dipotong secara diam-diam. Untuk kata sandi yang lebih panjang, pertimbangkan pre-hashing dengan SHA-256 sebelum menerapkan bcrypt.
Bagaimana perbandingan bcrypt dengan MD5, SHA-256, dan fungsi hash lainnya?
Berbeda dengan MD5 dan SHA-256 yang dirancang untuk kecepatan, bcrypt sengaja lambat dan mahal secara komputasi. Fungsi hash umum dapat dihitung miliaran kali per detik, membuatnya rentan terhadap serangan brute-force.
Apa format hash bcrypt?
Hash bcrypt mengikuti format: $2b$cost$salt+hash. Contoh: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. Awalan $2b$ mengidentifikasi versi algoritma, diikuti faktor biaya, salt 22 karakter, dan hash 31 karakter.
Apa perbedaan antara $2a$, $2b$, dan $2y$?
Ini adalah pengenal versi bcrypt. $2a$ adalah versi asli, $2b$ memperbaiki masalah kecil penanganan panjang kata sandi di OpenBSD, dan $2y$ adalah varian khusus PHP.
Apakah aman menggunakan generator bcrypt online?
Ketika pemrosesan berjalan sepenuhnya di browser Anda (sisi klien), itu sepenuhnya aman. Tidak ada data kata sandi yang dikirim ke server manapun. Alat ini memproses semuanya secara lokal menggunakan JavaScript.
Bagaimana memilih faktor biaya yang tepat?
Faktor biaya harus setinggi mungkin sambil menjaga pembuatan hash tetap cepat secara wajar. Aturan yang baik: pilih biaya di mana hashing memakan waktu sekitar 250-500ms di server Anda.
Bisakah bcrypt digunakan untuk mengenkripsi data?
Tidak, bcrypt adalah fungsi hash satu arah, bukan algoritma enkripsi. Tidak dapat dibalik untuk memulihkan kata sandi asli. Dirancang khusus untuk verifikasi kata sandi.
Mengapa bcrypt lambat secara desain?
Bcrypt sengaja lambat untuk membuat serangan brute-force dan kamus mahal secara komputasi. Sementara fungsi hash normal dapat memproses jutaan kata sandi per detik, bcrypt hanya memproses beberapa ratus.
Bagaimana cara memverifikasi kata sandi terhadap hash bcrypt?
Untuk memverifikasi, ekstrak salt dan faktor biaya dari hash yang disimpan, jalankan bcrypt dengan parameter yang sama pada kata sandi input, dan bandingkan hash yang dihasilkan dengan hash yang disimpan. Jika cocok, kata sandi benar.