เกี่ยวกับเครื่องมือนี้
ตัวสร้างและตรวจสอบแฮช Bcrypt สร้างและตรวจสอบแฮชรหัสผ่าน bcrypt โดยไม่เคยส่งรหัสผ่านของคุณไปยังเซิร์ฟเวอร์ Bcrypt ออกแบบโดย Provos และ Mazières ในปี 1999 ห่อ Eksblowfish key schedule ด้วยค่า work factor แบบปรับได้: พารามิเตอร์ cost กำหนดรอบการตั้งค่าคีย์ 2^cost รอบ ดังนั้นการเพิ่ม cost ทำให้การเดาแต่ละครั้งช้าลงแบบทวีคูณสำหรับผู้โจมตี ในขณะที่ยังคงถูกสำหรับการเข้าสู่ระบบที่ถูกต้องครั้งเดียว โหมดสร้างอ่านไบต์ salt แบบสุ่ม 16 ไบต์จาก crypto.getRandomValues ของเบราว์เซอร์ รัน Eksblowfish setup ที่ cost ที่คุณเลือก เข้ารหัสค่าคงที่ "OrpheanBeholderScryDoubt" ขนาด 192 บิต 64 ครั้ง และส่งออกสตริง Modular Crypt Format มาตรฐาน $2b$NN$ + salt base64 22 อักขระ + digest base64 31 อักขระ
อัลกอริทึมรันเป็น WebAssembly build ของ bcrypt แบบไม่มี eval ที่โหลดภายในเครื่อง ดังนั้นจึงไม่มีการอัปโหลดและเครื่องมือทำงานออฟไลน์ได้เมื่อโหลดแล้ว Bcrypt พิจารณาเฉพาะ 72 ไบต์แรกของรหัสผ่านเท่านั้น เครื่องมือเตือนคุณเมื่ออินพุตของคุณเกินขีดจำกัดนั้น เพื่อไม่ให้คุณประหลาดใจกับการตัดทอนแบบเงียบ ๆ ค่า cost factor เลือกได้จาก 4 ถึง 16 (ค่าเริ่มต้น 10) แต่ละขั้นเพิ่มงานเป็นสองเท่า ดังนั้น 12 จึงช้ากว่า 10 สี่เท่า
โหมดตรวจสอบแยกวิเคราะห์คำนำหน้า $2b$/$2a$/$2y$ ค่า cost สองหลัก และ salt ที่ฝังอยู่ออกจากแฮชที่มีอยู่ คำนวณ digest ใหม่ด้วยรหัสผ่านที่เป็นตัวเลือก และรายงานตรงหรือไม่ตรง เนื่องจาก salt และ cost อยู่ภายในสตริงแฮชเอง คุณจึงต้องการเพียงรหัสผ่านและแฮชที่จัดเก็บไว้เพื่อตรวจสอบการเข้าสู่ระบบ ทุกอย่างคำนวณในหน้า รหัสผ่านถูกแฮช 100% ในเบราว์เซอร์ของคุณและไม่มีการอัปโหลด