Về công cụ này
Trình tạo & xác minh băm scrypt KDF suy ra và kiểm tra đầu ra scrypt cục bộ trong trình duyệt của bạn. scrypt, do Colin Percival thiết kế và chuẩn hóa trong RFC 7914, là một hàm suy khóa memory-hard: chi phí của nó được cố ý chi phối bởi băng thông bộ nhớ để phần cứng bẻ khóa tùy chỉnh có ít lợi thế. Pipeline là PBKDF2-HMAC-SHA256 để mở rộng mật khẩu, hàm ROMix xây trên BlockMix và lõi Salsa20/8 để buộc sử dụng bộ nhớ tuần tự lớn, và một PBKDF2-HMAC-SHA256 cuối để tạo khóa suy ra với độ dài bạn chọn.
Chế độ tạo đọc 16 byte salt ngẫu nhiên từ crypto.getRandomValues và chạy scrypt với ba tham số chi phí: N là chi phí CPU/bộ nhớ và phải là lũy thừa của hai (mặc định 16384 = 2^14), r là kích thước khối (mặc định 8), và p là hệ số song song hóa (mặc định 1). Việc dùng bộ nhớ khoảng 128 · N · r byte — khoảng 16 MiB ở mặc định — và công cụ cảnh báo khi thiết lập của bạn vượt quá 256 MiB. Đầu ra là một chuỗi tự mô tả $scrypt$ln=14,r=8,p=1$<base64 salt>$<base64 key> trong đó ln = log2(N), nên mọi tham số cần để xác minh đều được mang theo băm.
Chế độ xác minh phân tích ln, r, p, salt, và khóa đã lưu ra khỏi chuỗi đó, tính lại khóa suy ra với mật khẩu ứng viên, và làm một so sánh thời gian hằng để báo cáo khớp hoặc không khớp. Lõi scrypt chạy dưới dạng một bản dựng WebAssembly không-eval theo chính sách bảo mật nghiêm ngặt của trình duyệt, nên mật khẩu được xử lý 100% trong trình duyệt của bạn và không có gì được tải lên.