Generator Bcrypt
Generați și verificați hash-uri de parole bcrypt online. Factor de cost ajustabil, salt integrat, previzualizare hash în timp real. Toată procesarea rulează local în browserul dvs.
Ce este bcrypt?
Bcrypt este o funcție de hash pentru parole proiectată de Niels Provos și David Mazières, bazată pe cifrul Blowfish. Este special concepută pentru stocarea securizată a parolelor și este unul dintre cei mai utilizați algoritmi de hash pentru parole din lume.
Cum funcționează bcrypt?
Bcrypt preia o parolă și un salt ca intrare, apoi execută un proces costisitor de configurare a cheii (Eksblowfish) care produce un hash de lungime fixă. Hash-ul include identificatorul algoritmului, factorul de cost, salt-ul și valoarea hash propriu-zisă.
Ce este factorul de cost în bcrypt?
Factorul de cost este un număr de la 4 la 31 care determină câte iterații ale configurării cheii sunt efectuate. Fiecare incrementare dublează timpul de calcul. Un cost de 10 înseamnă 2^10 = 1024 iterații. Valorile recomandate sunt 10-12 pentru majoritatea aplicațiilor.
Ce este un salt și de ce este important?
Un salt este o valoare aleatorie de 128 de biți unică pentru fiecare hash de parolă. Previne atacatorii să folosească tabele rainbow precalculate și asigură că parole identice produc hash-uri diferite. Bcrypt generează automat salt-ul și îl încorporează în hash.
Bcrypt mai este sigur în 2025?
Da, bcrypt rămâne unul dintre algoritmii de hash pentru parole recomandați. Deși există algoritmi mai noi precum Argon2, bcrypt este considerat sigur atunci când este utilizat cu un factor de cost adecvat (12 sau mai mare).
Care este lungimea maximă a parolei pentru bcrypt?
Bcrypt are o lungime maximă de intrare de 72 de bytes. Parolele mai lungi de 72 de bytes sunt trunchiate silențios. Pentru parole mai lungi, luați în considerare pre-hashing cu SHA-256 înainte de a aplica bcrypt.
Cum se compară bcrypt cu MD5, SHA-256 și alte funcții hash?
Spre deosebire de MD5 și SHA-256 concepute pentru viteză, bcrypt este intenționat lent și costisitor din punct de vedere computațional. Funcțiile hash de uz general pot fi calculate de miliarde de ori pe secundă, făcându-le vulnerabile la atacuri brute-force.
Care este formatul hash-ului bcrypt?
Un hash bcrypt urmează formatul: $2b$cost$salt+hash. Exemplu: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. Prefixul $2b$ identifică versiunea algoritmului, urmat de factorul de cost, salt de 22 de caractere și hash de 31 de caractere.
Care este diferența dintre $2a$, $2b$ și $2y$?
Acestea sunt identificatori de versiune bcrypt. $2a$ este versiunea originală, $2b$ remediază o problemă minoră cu gestionarea lungimii parolei în OpenBSD, iar $2y$ este varianta specifică PHP.
Este sigur să folosiți un generator bcrypt online?
Când procesarea rulează integral în browser-ul dvs. (lato client), este complet sigur. Nicio dată a parolei nu este transmisă către niciun server. Acest instrument procesează totul local folosind JavaScript.
Cum să alegeți factorul de cost potrivit?
Factorul de cost ar trebui să fie cât mai mare posibil, menținând în același timp generarea hash-ului acceptabil de rapidă. O regulă bună: alegeți costul unde hashing-ul durează aproximativ 250-500ms pe serverul dvs.
Poate fi bcrypt folosit pentru criptarea datelor?
Nu, bcrypt este o funcție hash unidirecțională, nu un algoritm de criptare. Nu poate fi inversat pentru a recupera parola originală. Este conceput exclusiv pentru verificarea parolelor.
De ce este bcrypt lent prin design?
Bcrypt este intenționat lent pentru a face atacurile brute-force și de dicționar costisitoare din punct de vedere computațional. În timp ce o funcție hash normală poate procesa milioane de parole pe secundă, bcrypt procesează doar câteva sute.
Cum verific o parolă împotriva unui hash bcrypt?
Pentru a verifica, extrageți salt-ul și factorul de cost din hash-ul stocat, rulați bcrypt cu aceiași parametri pe parola de intrare și comparați hash-ul rezultat cu hash-ul stocat. Dacă se potrivesc, parola este corectă.