UTILS.
100% ब्राउज़र में
🔐

Bcrypt हैश जनरेटर और वेरिफ़ायर

चयन-योग्य cost factor के साथ एक bcrypt पासवर्ड हैश बनाएँ, या किसी मौजूदा $2b$ हैश के विरुद्ध एक प्लेनटेक्स्ट पासवर्ड सत्यापित करें। पूरी तरह आपके ब्राउज़र में चलता है।

पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं — कुछ भी अपलोड नहीं होता।

— आउटपुट यहाँ दिखेगा —

इस टूल के बारे में

Bcrypt हैश जनरेटर और वेरिफ़ायर आपके पासवर्ड को कभी किसी सर्वर पर भेजे बिना bcrypt पासवर्ड हैश बनाता और जाँचता है। Bcrypt, जिसे 1999 में Provos और Mazières ने डिज़ाइन किया, Eksblowfish key schedule को एक अनुकूली work factor में लपेटता है: cost पैरामीटर 2^cost key-setup rounds सेट करता है, इसलिए cost बढ़ाना हर अनुमान को हमलावर के लिए घातांकीय रूप से धीमा बनाता है जबकि एक वैध लॉगिन के लिए सस्ता रहता है। Generate मोड ब्राउज़र के crypto.getRandomValues से 16 यादृच्छिक salt बाइट पढ़ता है, आपके चुने cost पर Eksblowfish सेटअप चलाता है, 192-बिट "OrpheanBeholderScryDoubt" स्थिरांक को 64 बार एन्क्रिप्ट करता है, और मानक Modular Crypt Format स्ट्रिंग $2b$NN$ + 22-वर्ण base64 salt + 31-वर्ण base64 digest निकालता है।

एल्गोरिथ्म स्थानीय रूप से लोड किए eval-मुक्त WebAssembly bcrypt बिल्ड के रूप में चलता है, इसलिए कुछ भी अपलोड नहीं होता और एक बार लोड होने पर टूल ऑफ़लाइन काम करता है। Bcrypt केवल पासवर्ड के पहले 72 बाइट पर विचार करता है — जब आपका इनपुट उस सीमा से अधिक होता है तो टूल आपको चेतावनी देता है ताकि आप मूक छँटाई से कभी हैरान न हों। Cost factor 4 से 16 तक चयन-योग्य है (डिफ़ॉल्ट 10); हर चरण काम को दोगुना करता है, इसलिए 12 10 से चार गुना धीमा है।

Verify मोड एक मौजूदा हैश में से $2b$/$2a$/$2y$ उपसर्ग, दो-अंकीय cost, और अंतर्निहित salt पार्स करता है, उम्मीदवार पासवर्ड के साथ digest पुनः परिकलित करता है, और मेल या गैर-मेल बताता है। चूँकि salt और cost हैश स्ट्रिंग के भीतर ही जाते हैं, एक लॉगिन जाँचने के लिए आपको केवल पासवर्ड और संग्रहीत हैश चाहिए। सब कुछ पृष्ठ में परिकलित होता है — पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं और कुछ भी अपलोड नहीं होता।

अक्सर पूछे जाने वाले प्रश्न

मुझे कौन-सा cost factor चुनना चाहिए?
Cost 2^cost key-setup rounds सेट करता है। 10 (डिफ़ॉल्ट) एक आम आधार है; 12 चार गुना धीमा है और इंटरैक्टिव लॉगिन के लिए एक अच्छा आधुनिक विकल्प है। उच्च cost ब्रूट फ़ोर्स का बेहतर प्रतिरोध करते हैं पर परिकलित होने में अधिक समय लेते हैं, इसलिए हर लॉगिन जो देरी सहन कर सकता है उसके विरुद्ध सुरक्षा संतुलित करें।
मेरा लंबा पासवर्ड क्यों छँटता है?
Bcrypt डिज़ाइन से इनपुट के केवल पहले 72 बाइट हैश करता है — उससे परे के बाइट अनदेखे रहते हैं। जब एक पासवर्ड 72 UTF-8 बाइट से अधिक होता है तो टूल आपको चेतावनी देता है ताकि आप जानें कि पूँछ हैश में योगदान नहीं दे रही। लंबे रहस्यों के लिए, bcrypt से पहले SHA-256 से पूर्व-हैश करें।
क्या मैं $2a$ या $2y$ से शुरू होने वाला हैश सत्यापित कर सकता हूँ?
हाँ। Verify मोड $2a$, $2b$, और $2y$ उपसर्ग स्वीकार करता है, जो एक ही एल्गोरिथ्म के विनिमेय रूप हैं। यह हैश से cost और salt पढ़ता है, आपके पासवर्ड के साथ पुनः परिकलित करता है, और बताता है कि वे मेल खाते हैं या नहीं।
क्या मेरा पासवर्ड कहीं भेजा जाता है?
नहीं। हैशिंग और सत्यापन पूरी तरह आपके ब्राउज़र में bcrypt के एक स्थानीय WebAssembly बिल्ड के माध्यम से चलते हैं। पासवर्ड, salt, और हैश कभी आपका डिवाइस नहीं छोड़ते, इसलिए आप वास्तविक क्रेडेंशियल ऑफ़लाइन सुरक्षित रूप से परख सकते हैं।

और टूल