Про цей інструмент
Генератор і верифікатор хешів Bcrypt створює й перевіряє хеші паролів bcrypt, ніколи не надсилаючи ваш пароль на сервер. Bcrypt, розроблений Provos і Mazières у 1999 році, обгортає розклад ключів Eksblowfish в адаптивний фактор роботи: параметр вартості задає 2^cost раундів налаштування ключа, тож підвищення вартості робить кожну спробу експоненційно повільнішою для зловмисника, залишаючись дешевою для одного законного входу. Режим генерації читає 16 випадкових байтів солі з crypto.getRandomValues браузера, запускає налаштування Eksblowfish з обраною вами вартістю, шифрує 192-бітну сталу "OrpheanBeholderScryDoubt" 64 рази й видає стандартний рядок Modular Crypt Format $2b$NN$ + 22-символьна base64-сіль + 31-символьний base64-дайджест.
Алгоритм працює як eval-free WebAssembly-збірка bcrypt, завантажена локально, тож ніщо не завантажується, і інструмент працює офлайн після завантаження. Bcrypt враховує лише перші 72 байти пароля — інструмент попереджає, коли ваше введення перевищує цей ліміт, тож вас ніколи не здивує тихе обрізання. Фактор вартості вибирається від 4 до 16 (за замовчуванням 10); кожен крок подвоює роботу, тож 12 у чотири рази повільніше за 10.
Режим перевірки розбирає префікс $2b$/$2a$/$2y$, двоцифрову вартість і вбудовану сіль із наявного хешу, перераховує дайджест із кандидатським паролем і повідомляє збіг чи незбіг. Оскільки сіль і вартість переміщуються всередині самого рядка хешу, для перевірки входу потрібні лише пароль і збережений хеш. Усе обчислюється на сторінці — паролі хешуються на 100% у вашому браузері, і ніщо не завантажується.