Bcrypt Oluşturucu
Çevrimiçi bcrypt parola karmaları oluşturun ve doğrulayın. Ayarlanabilir maliyet faktörü, yerleşik salt, gerçek zamanlı karma önizleme. Tüm işlemler tarayıcınızda yerel olarak çalışır.
Bcrypt nedir?
Bcrypt, Niels Provos ve David Mazières tarafından Blowfish şifresine dayalı olarak tasarlanmış bir parola karma fonksiyonudur. Güvenli parola depolama için özel olarak tasarlanmıştır ve dünyada en yaygın kullanılan parola karma algoritmalarından biridir.
Bcrypt nasıl çalışır?
Bcrypt, girdi olarak bir parola ve bir salt alır, ardından sabit uzunlukta bir karma üreten pahalı bir anahtar kurulum süreci (Eksblowfish) çalıştırır. Karma, algoritma tanımlayıcısını, maliyet faktörünü, salt'ı ve gerçek karma değeri içerir.
Bcrypt'teki maliyet faktörü nedir?
Maliyet faktörü, anahtar kurulumunun kaç yineleme yapılacağını belirleyen 4 ile 31 arasında bir sayıdır. Her artış hesaplama süresini ikiye katlar. 10 maliyeti 2^10 = 1024 yineleme anlamına gelir. Çoğu uygulama için önerilen değerler 10-12'dir.
Salt nedir ve neden önemlidir?
Salt, her parola karması için benzersiz olan rastgele bir 128-bit değerdir. Saldırganların önceden hesaplanmış gökkuşağı tablolarını kullanmasını engeller ve aynı parolaların farklı karmalar üretmesini sağlar. Bcrypt, salt'ı otomatik olarak oluşturur ve karma çıktısına yerleştirir.
Bcrypt 2025'te hala güvenli mi?
Evet, bcrypt hala önerilen parola karma algoritmalarından biridir. Argon2 gibi daha yeni algoritmalar olsa da, uygun bir maliyet faktörü (12 veya daha yüksek) ile kullanıldığında güvenli kabul edilir.
Bcrypt için maksimum parola uzunluğu nedir?
Bcrypt'in maksimum girdi uzunluğu 72 bayttır. 72 bayttan uzun parolalar sessizce kırpılır. Daha uzun parolalar için, bcrypt uygulamadan önce SHA-256 ile ön karma yapmayı düşünün.
Bcrypt, MD5, SHA-256 ve diğer karma fonksiyonlarla nasıl karşılaştırılır?
Hız için tasarlanan MD5 ve SHA-256'nın aksine, bcrypt kasıtlı olarak yavaş ve hesaplama açısından pahalıdır. Genel amaçlı karma fonksiyonları saniyede milyarlarca kez hesaplanabilir ve bu onları kaba kuvvet saldırılarına karşı savunmasız yapar.
Bcrypt karma formatı nedir?
Bir bcrypt karması şu formatı izler: $2b$cost$salt+hash. Örnek: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. $2b$ öneki algoritma sürümünü tanımlar, ardından maliyet faktörü, 22 karakterlik salt ve 31 karakterlik karma gelir.
$2a$, $2b$ ve $2y$ arasındaki fark nedir?
Bunlar bcrypt sürüm tanımlayıcılarıdır. $2a$ orijinal sürümdür, $2b$ OpenBSD'deki parola uzunluğu işlemenin küçük bir sorununu düzeltir ve $2y$ PHP'ye özgü varyanttır.
Çevrimiçi bir bcrypt oluşturucu kullanmak güvenli mi?
İşleme tamamen tarayıcınızda (istemci tarafı) çalıştığında, tamamen güvenlidir. Hiçbir parola verisi herhangi bir sunucuya iletilmez. Bu araç her şeyi JavaScript kullanarak yerel olarak işler.
Doğru maliyet faktörünü nasıl seçmeliyim?
Maliyet faktörü, karma oluşturmanın kabul edilebilir derecede hızlı kalmasını sağlarken mümkün olduğunca yüksek olmalıdır. İyi bir kural: sunucunuzda karmanın yaklaşık 250-500ms sürdüğü maliyeti seçin.
Bcrypt verileri şifrelemek için kullanılabilir mi?
Hayır, bcrypt tek yönlü bir karma fonksiyonudur, bir şifreleme algoritması değildir. Orijinal parolayı kurtarmak için tersine çevrilemez. Yalnızca parola doğrulama için tasarlanmıştır.
Bcrypt neden tasarımı gereği yavaş?
Bcrypt, kaba kuvvet ve sözlük saldırılarını hesaplama açısından pahalı hale getirmek için kasıtlı olarak yavaştır. Normal bir karma fonksiyonu saniyede milyonlarca parolayı işleyebilirken, bcrypt yalnızca birkaç yüz işler.
Bir parolayı bcrypt karmasına karşı nasıl doğrularım?
Doğrulamak için, saklanan karmadan salt ve maliyet faktörünü çıkarın, giriş parolası üzerinde aynı parametrelerle bcrypt çalıştırın ve sonuçta oluşan karmayı saklanan karmayla karşılaştırın. Eşleşirse, parola doğrudur.