इस टूल के बारे में
Bcrypt हैश जनरेटर और वेरिफ़ायर आपके पासवर्ड को कभी किसी सर्वर पर भेजे बिना bcrypt पासवर्ड हैश बनाता और जाँचता है। Bcrypt, जिसे 1999 में Provos और Mazières ने डिज़ाइन किया, Eksblowfish key schedule को एक अनुकूली work factor में लपेटता है: cost पैरामीटर 2^cost key-setup rounds सेट करता है, इसलिए cost बढ़ाना हर अनुमान को हमलावर के लिए घातांकीय रूप से धीमा बनाता है जबकि एक वैध लॉगिन के लिए सस्ता रहता है। Generate मोड ब्राउज़र के crypto.getRandomValues से 16 यादृच्छिक salt बाइट पढ़ता है, आपके चुने cost पर Eksblowfish सेटअप चलाता है, 192-बिट "OrpheanBeholderScryDoubt" स्थिरांक को 64 बार एन्क्रिप्ट करता है, और मानक Modular Crypt Format स्ट्रिंग $2b$NN$ + 22-वर्ण base64 salt + 31-वर्ण base64 digest निकालता है।
एल्गोरिथ्म स्थानीय रूप से लोड किए eval-मुक्त WebAssembly bcrypt बिल्ड के रूप में चलता है, इसलिए कुछ भी अपलोड नहीं होता और एक बार लोड होने पर टूल ऑफ़लाइन काम करता है। Bcrypt केवल पासवर्ड के पहले 72 बाइट पर विचार करता है — जब आपका इनपुट उस सीमा से अधिक होता है तो टूल आपको चेतावनी देता है ताकि आप मूक छँटाई से कभी हैरान न हों। Cost factor 4 से 16 तक चयन-योग्य है (डिफ़ॉल्ट 10); हर चरण काम को दोगुना करता है, इसलिए 12 10 से चार गुना धीमा है।
Verify मोड एक मौजूदा हैश में से $2b$/$2a$/$2y$ उपसर्ग, दो-अंकीय cost, और अंतर्निहित salt पार्स करता है, उम्मीदवार पासवर्ड के साथ digest पुनः परिकलित करता है, और मेल या गैर-मेल बताता है। चूँकि salt और cost हैश स्ट्रिंग के भीतर ही जाते हैं, एक लॉगिन जाँचने के लिए आपको केवल पासवर्ड और संग्रहीत हैश चाहिए। सब कुछ पृष्ठ में परिकलित होता है — पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं और कुछ भी अपलोड नहीं होता।