Bu araç hakkında
Bcrypt Hash Oluşturucu ve Doğrulayıcı, parolanızı asla bir sunucuya göndermeden bcrypt parola hash'leri üretir ve kontrol eder. 1999'da Provos ve Mazières tarafından tasarlanan bcrypt, Eksblowfish anahtar programını uyarlanabilir bir iş faktörüyle sarar: maliyet parametresi 2^cost anahtar kurulum turu belirler, böylece maliyeti artırmak her tahmini bir saldırgan için üstel olarak yavaşlatırken tek bir meşru giriş için ucuz kalır. Oluşturma modu, tarayıcının crypto.getRandomValues'ından 16 rastgele salt baytı okur, Eksblowfish kurulumunu seçtiğiniz maliyette çalıştırır, 192 bitlik "OrpheanBeholderScryDoubt" sabitini 64 kez şifreler ve standart Modular Crypt Format dizesini yayınlar: $2b$NN$ + 22 karakterlik base64 salt + 31 karakterlik base64 özet.
Algoritma, yerel olarak yüklenen eval'sız bir WebAssembly bcrypt derlemesi olarak çalışır, bu yüzden hiçbir şey yüklenmez ve araç bir kez yüklendikten sonra çevrimdışı çalışır. Bcrypt yalnızca parolanın ilk 72 baytını dikkate alır — araç, girdiniz bu sınırı aştığında sizi uyarır, böylece sessiz kesilmeyle asla sürpriz yaşamazsınız. Maliyet faktörü 4 ile 16 arasında seçilebilir (varsayılan 10); her adım işi iki katına çıkarır, yani 12, 10'dan dört kat daha yavaştır.
Doğrulama modu, mevcut bir hash'ten $2b$/$2a$/$2y$ önekini, iki basamaklı maliyeti ve gömülü salt'ı ayrıştırır, özeti aday parolayla yeniden hesaplar ve eşleşme ya da eşleşmeme bildirir. Salt ve maliyet hash dizesinin içinde seyahat ettiğinden, bir girişi kontrol etmek için yalnızca parolaya ve saklanan hash'e ihtiyacınız vardır. Her şey sayfada hesaplanır — parolalar %100 tarayıcınızda hash'lenir ve hiçbir şey yüklenmez.