UTILS.
100% в браузере
🔐

Генератор и верификатор хешей Bcrypt

Сгенерируйте хеш пароля bcrypt с выбираемым фактором стоимости или проверьте открытый пароль по существующему хешу $2b$. Работает полностью в вашем браузере.

Пароли хешируются на 100% в вашем браузере — ничего не загружается.

— результат появится здесь —

Об этом инструменте

Генератор и верификатор хешей Bcrypt создаёт и проверяет хеши паролей bcrypt, никогда не отправляя ваш пароль на сервер. Bcrypt, разработанный Provos и Mazières в 1999 году, оборачивает расписание ключей Eksblowfish в адаптивный фактор работы: параметр стоимости задаёт 2^cost раундов установки ключа, поэтому повышение стоимости делает каждую попытку экспоненциально медленнее для атакующего, оставаясь дешёвым для одного законного входа. В режиме генерации читаются 16 случайных байтов соли из crypto.getRandomValues браузера, запускается установка Eksblowfish при выбранной вами стоимости, константа "OrpheanBeholderScryDoubt" в 192 бита шифруется 64 раза, и выдаётся стандартная строка Modular Crypt Format $2b$NN$ + 22-символьная соль base64 + 31-символьный дайджест base64.

Алгоритм работает как WebAssembly-сборка bcrypt без eval, загруженная локально, поэтому ничего не загружается, и инструмент работает офлайн после загрузки. Bcrypt учитывает только первые 72 байта пароля — инструмент предупреждает вас, когда ваш ввод превышает этот предел, чтобы вас никогда не удивило тихое усечение. Фактор стоимости выбирается от 4 до 16 (по умолчанию 10); каждый шаг удваивает работу, поэтому 12 в четыре раза медленнее, чем 10.

В режиме проверки разбирается префикс $2b$/$2a$/$2y$, двузначная стоимость и встроенная соль из существующего хеша, дайджест пересчитывается с кандидатом-паролем и сообщается совпадение или несовпадение. Поскольку соль и стоимость путешествуют внутри самой строки хеша, для проверки входа нужны только пароль и сохранённый хеш. Всё вычисляется на странице — пароли хешируются на 100% в вашем браузере, и ничего не загружается.

Часто задаваемые вопросы

Какой фактор стоимости выбрать?
Стоимость задаёт 2^cost раундов установки ключа. 10 (по умолчанию) — распространённая базовая линия; 12 в четыре раза медленнее и хороший современный выбор для интерактивных входов. Более высокая стоимость лучше сопротивляется перебору, но дольше вычисляется, поэтому балансируйте безопасность и задержку, которую может выдержать каждый вход.
Почему мой длинный пароль усечён?
Bcrypt по замыслу хеширует только первые 72 байта ввода — байты за пределами этого игнорируются. Инструмент предупреждает вас, когда пароль превышает 72 байта UTF-8, чтобы вы знали, что хвост не участвует в хеше. Для более длинных секретов сначала хешируйте с SHA-256 перед bcrypt.
Могу ли я проверить хеш, начинающийся с $2a$ или $2y$?
Да. Режим проверки принимает префиксы $2a$, $2b$ и $2y$, которые являются взаимозаменяемыми вариантами того же алгоритма. Он считывает стоимость и соль из хеша, пересчитывает с вашим паролем и сообщает, совпадают ли они.
Отправляется ли мой пароль куда-либо?
Нет. Хеширование и проверка выполняются полностью в вашем браузере через локальную WebAssembly-сборку bcrypt. Пароль, соль и хеш никогда не покидают ваше устройство, поэтому вы можете безопасно тестировать реальные учётные данные офлайн.

Больше инструментов