UTILS.
100% di peramban
🔐

Generator & Verifikator Hash Bcrypt

Hasilkan hash kata sandi bcrypt dengan cost factor yang dapat dipilih, atau verifikasi kata sandi teks-biasa terhadap hash $2b$ yang ada. Berjalan sepenuhnya di browser Anda.

Kata sandi di-hash 100% di browser Anda — tidak ada yang diunggah.

— keluaran muncul di sini —

Tentang alat ini

Generator & Verifikator Hash Bcrypt menghasilkan dan memeriksa hash kata sandi bcrypt tanpa pernah mengirimkan kata sandi Anda ke server. Bcrypt, dirancang oleh Provos dan Mazières pada 1999, membungkus jadwal kunci Eksblowfish dalam faktor kerja adaptif: parameter cost mengatur 2^cost putaran penyetelan kunci, jadi menaikkan cost membuat setiap tebakan secara eksponensial lebih lambat bagi penyerang sambil tetap murah untuk satu login sah. Mode generate membaca 16 byte salt acak dari crypto.getRandomValues browser, menjalankan penyetelan Eksblowfish pada cost pilihan Anda, mengenkripsi konstanta 192-bit "OrpheanBeholderScryDoubt" sebanyak 64 kali, dan memancarkan string Modular Crypt Format standar $2b$NN$ + salt base64 22-karakter + digest base64 31-karakter.

Algoritme berjalan sebagai build WebAssembly bcrypt bebas-eval yang dimuat secara lokal, jadi tidak ada yang diunggah dan alat ini bekerja offline setelah dimuat. Bcrypt hanya mempertimbangkan 72 byte pertama kata sandi — alat ini memperingatkan Anda ketika masukan Anda melebihi batas itu sehingga Anda tidak pernah terkejut oleh pemotongan diam-diam. Cost factor dapat dipilih dari 4 hingga 16 (default 10); setiap langkah menggandakan kerja, jadi 12 empat kali lebih lambat dari 10.

Mode verify mengurai prefiks $2b$/$2a$/$2y$, cost dua-digit, dan salt yang tertanam dari hash yang ada, menghitung ulang digest dengan kata sandi kandidat, dan melaporkan cocok atau tidak cocok. Karena salt dan cost berada di dalam string hash itu sendiri, Anda hanya perlu kata sandi dan hash tersimpan untuk memeriksa login. Semuanya dihitung di halaman — kata sandi di-hash 100% di browser Anda dan tidak ada yang diunggah.

Pertanyaan yang sering diajukan

Cost factor apa yang harus saya pilih?
Cost mengatur 2^cost putaran penyetelan kunci. 10 (default) adalah baseline umum; 12 empat kali lebih lambat dan pilihan modern yang baik untuk login interaktif. Cost lebih tinggi menahan brute force lebih baik tetapi butuh lebih lama untuk dihitung, jadi seimbangkan keamanan dengan penundaan yang dapat ditoleransi setiap login.
Mengapa kata sandi panjang saya dipotong?
Bcrypt hanya meng-hash 72 byte pertama masukan secara desain — byte di luar itu diabaikan. Alat ini memperingatkan Anda ketika kata sandi melebihi 72 byte UTF-8 sehingga Anda tahu ekornya tidak berkontribusi pada hash. Untuk rahasia lebih panjang, pra-hash dengan SHA-256 sebelum bcrypt.
Bisakah saya memverifikasi hash yang dimulai dengan $2a$ atau $2y$?
Ya. Mode verify menerima prefiks $2a$, $2b$, dan $2y$, yang merupakan varian saling dipertukarkan dari algoritme yang sama. Alat ini membaca cost dan salt dari hash, menghitung ulang dengan kata sandi Anda, dan melaporkan apakah keduanya cocok.
Apakah kata sandi saya dikirim ke mana pun?
Tidak. Hashing dan verifikasi berjalan sepenuhnya di browser Anda melalui build WebAssembly bcrypt lokal. Kata sandi, salt, dan hash tidak pernah meninggalkan perangkat Anda, jadi Anda dapat menguji kredensial nyata secara aman offline.

Alat lainnya