O tym narzędziu
Generator i weryfikator hashy bcrypt tworzy i sprawdza hashe haseł bcrypt bez wysyłania Twojego hasła na serwer. Bcrypt, zaprojektowany przez Provosa i Mazièresa w 1999 roku, opakowuje harmonogram kluczy Eksblowfish w adaptacyjny współczynnik pracy: parametr kosztu ustawia 2^cost rund konfiguracji klucza, więc podniesienie kosztu sprawia, że każde zgadywanie jest wykładniczo wolniejsze dla atakującego, pozostając tanim dla pojedynczego uprawnionego logowania. Tryb generowania odczytuje 16 losowych bajtów soli z crypto.getRandomValues przeglądarki, uruchamia konfigurację Eksblowfish przy wybranym koszcie, szyfruje 192-bitową stałą "OrpheanBeholderScryDoubt" 64 razy i emituje standardowy ciąg Modular Crypt Format $2b$NN$ + 22-znakowa sól base64 + 31-znakowy skrót base64.
Algorytm działa jako pozbawiona eval kompilacja WebAssembly bcrypt ładowana lokalnie, więc nic nie jest przesyłane, a narzędzie działa offline po załadowaniu. Bcrypt bierze pod uwagę tylko pierwsze 72 bajty hasła — narzędzie ostrzega, gdy Twoje dane wejściowe przekraczają ten limit, więc nigdy nie zaskoczy Cię ciche obcięcie. Współczynnik kosztu można wybrać od 4 do 16 (domyślnie 10); każdy krok podwaja pracę, więc 12 jest cztery razy wolniejsze niż 10.
Tryb weryfikacji parsuje prefiks $2b$/$2a$/$2y$, dwucyfrowy koszt i wbudowaną sól z istniejącego hasha, przelicza skrót z kandydackim hasłem i zgłasza zgodność lub jej brak. Ponieważ sól i koszt podróżują wewnątrz samego ciągu hasha, do sprawdzenia logowania potrzebujesz tylko hasła i przechowywanego hasha. Wszystko jest obliczane na stronie — hasła są haszowane w 100% w Twojej przeglądarce i nic nie jest przesyłane.