Tentang alat ini
Generator & Verifikator Hash Bcrypt menghasilkan dan memeriksa hash kata sandi bcrypt tanpa pernah mengirimkan kata sandi Anda ke server. Bcrypt, dirancang oleh Provos dan Mazières pada 1999, membungkus jadwal kunci Eksblowfish dalam faktor kerja adaptif: parameter cost mengatur 2^cost putaran penyetelan kunci, jadi menaikkan cost membuat setiap tebakan secara eksponensial lebih lambat bagi penyerang sambil tetap murah untuk satu login sah. Mode generate membaca 16 byte salt acak dari crypto.getRandomValues browser, menjalankan penyetelan Eksblowfish pada cost pilihan Anda, mengenkripsi konstanta 192-bit "OrpheanBeholderScryDoubt" sebanyak 64 kali, dan memancarkan string Modular Crypt Format standar $2b$NN$ + salt base64 22-karakter + digest base64 31-karakter.
Algoritme berjalan sebagai build WebAssembly bcrypt bebas-eval yang dimuat secara lokal, jadi tidak ada yang diunggah dan alat ini bekerja offline setelah dimuat. Bcrypt hanya mempertimbangkan 72 byte pertama kata sandi — alat ini memperingatkan Anda ketika masukan Anda melebihi batas itu sehingga Anda tidak pernah terkejut oleh pemotongan diam-diam. Cost factor dapat dipilih dari 4 hingga 16 (default 10); setiap langkah menggandakan kerja, jadi 12 empat kali lebih lambat dari 10.
Mode verify mengurai prefiks $2b$/$2a$/$2y$, cost dua-digit, dan salt yang tertanam dari hash yang ada, menghitung ulang digest dengan kata sandi kandidat, dan melaporkan cocok atau tidak cocok. Karena salt dan cost berada di dalam string hash itu sendiri, Anda hanya perlu kata sandi dan hash tersimpan untuk memeriksa login. Semuanya dihitung di halaman — kata sandi di-hash 100% di browser Anda dan tidak ada yang diunggah.