درباره این ابزار
تولیدکننده و تأییدکنندهی هش Bcrypt، هشهای رمز عبور bcrypt را بدون ارسال رمز عبور شما به سرور تولید و بررسی میکند. Bcrypt، طراحیشده توسط Provos و Mazières در 1999، زمانبندی کلید Eksblowfish را در یک ضریب کار تطبیقی میپیچد: پارامتر هزینه 2^cost دور راهاندازی کلید را تعیین میکند، بنابراین بالا بردن هزینه هر حدس را برای مهاجم بهطور نمایی کندتر میکند در حالی که برای یک ورود مشروع واحد ارزان میماند. حالت تولید 16 بایت نمک تصادفی را از crypto.getRandomValues مرورگر میخواند، راهاندازی Eksblowfish را با هزینهی انتخابی شما اجرا میکند، ثابت 192 بیتی "OrpheanBeholderScryDoubt" را 64 بار رمزگذاری میکند، و رشتهی استاندارد Modular Crypt Format یعنی $2b$NN$ + نمک base64 22 نویسهای + خلاصهی base64 31 نویسهای را صادر میکند.
الگوریتم بهصورت یک نسخهی WebAssembly بدون eval از bcrypt که بهصورت محلی بارگذاری میشود اجرا میشود، بنابراین چیزی بارگذاری نمیشود و ابزار پس از بارگذاری آفلاین کار میکند. Bcrypt تنها 72 بایت اول رمز عبور را در نظر میگیرد — ابزار وقتی ورودی شما از آن حد فراتر رود هشدار میدهد تا هرگز از کوتاهشدن خاموش غافلگیر نشوید. ضریب هزینه از 4 تا 16 قابلانتخاب است (پیشفرض 10)؛ هر گام کار را دو برابر میکند، بنابراین 12 چهار برابر کندتر از 10 است.
حالت تأیید پیشوند $2b$/$2a$/$2y$، هزینهی دورقمی، و نمک تعبیهشده را از یک هش موجود تجزیه میکند، خلاصه را با رمز عبور نامزد بازمحاسبه میکند، و مطابقت یا عدممطابقت را گزارش میدهد. از آنجا که نمک و هزینه درون خودِ رشتهی هش سفر میکنند، تنها به رمز عبور و هش ذخیرهشده برای بررسی یک ورود نیاز دارید. همهچیز درونصفحه محاسبه میشود — رمزهای عبور ۱۰۰٪ در مرورگر شما هش میشوند و چیزی بارگذاری نمیشود.