Generator Hash bcrypt
hasilkan hash
Nilai lebih tinggi = lebih lambat dan lebih aman. 12 adalah pilihan bawaan yang baik.
Sesekali Anda punya hash bcrypt dari backup lama dan sebuah password plaintext, lalu perlu tahu apakah keduanya cocok. Atau Anda punya password dan ingin hash yang akan dihasilkan oleh faktor cost tertentu. Tool ini melakukan keduanya: ketik password untuk membuat hash baru, tempel hash dan kandidat password untuk mengetahui apakah verifikasi berhasil - memakai constant-time compare yang sama seperti pengecekan login produksi.
Generate atau verifikasi bcrypt
-
1
Pilih mode
Buat hash baru dari password, atau verifikasi password terhadap hash `$2a$` / `$2b$` / `$2y$` yang sudah ada.
-
2
Untuk generate: masukkan plaintext dan cost
Cost 4-13; 10-12 adalah normal. Salt acak 16 byte dibuat untuk setiap hash.
-
3
Untuk verify: tempel hash dan plaintext
Tool mengekstrak salt dan cost dari hash, lalu melakukan re-hash plaintext dengan parameter yang sama.
-
4
Baca hasilnya
Mode generate menyalin hash 60 karakter; mode verify mengembalikan match hijau atau mismatch merah.
Internal mode verify
Diberikan hash tersimpan seperti:
$2b$12$mE2n5YqWjKqT9tXg.OQPoeeHZJ9hdSvOt5wFdRRQwl6yE1vWWY3z6
Verifier:
- Mem-parse versi (
2b), cost (12), salt (22 karakter pertama setelah cost), dan digest (31 karakter terakhir). - Menjalankan ulang bcrypt pada plaintext kandidat dengan salt dan cost yang diekstrak.
- Membandingkan digest hasil dengan digest asli memakai constant-time comparison.
Perbandingan yang berhasil menghasilkan true; perbedaan apa pun menghasilkan false.
Constant-time comparison
Membandingkan dua string dengan == yang naif akan berhenti begitu ada byte yang berbeda - timing side channel yang dapat membocorkan digit hash satu per satu jika sampelnya cukup banyak. Pengecekan password produksi (dan tool ini) memakai constant-time compare yang selalu memeriksa setiap byte, sehingga waktu keputusan tidak bergantung pada berapa banyak byte awal yang cocok.
Kasus diagnostik umum
| Gejala | Kemungkinan penyebab |
|---|---|
| Verifikasi gagal, Anda yakin password benar | Spasi di akhir atau BOM di input. Hapus keduanya. |
Verifikasi gagal, versi 2y |
Beberapa library tidak menyukai 2y; itu valid dan kompatibel. Re-hash dengan 2b ke depan. |
| Hash terlalu pendek / malformed | Bukan hash bcrypt. MD5 adalah 32 karakter hex, SHA-1 40, bcrypt 60 dengan delimiter $. |
| Peringatan cost mismatch | Cost tersimpan di bawah minimum policy Anda. Re-hash pada login berhasil berikutnya. |
Rehashing saat login
Praktik terbaik: ketika user berhasil login, cek apakah hash tersimpan memiliki cost lebih rendah dari policy Anda saat ini. Jika ya, re-hash password pada cost baru dan update database. Dalam beberapa bulan, seluruh basis pengguna naik level tanpa meminta siapa pun mengganti password.
Yang tidak dilakukan tool ini
- Verifikasi bulk - Dibuat untuk satu hash per waktu.
- Crack atau brute force - Serangan dictionary atau rainbow-table sengaja di luar cakupan.
- Mengambil plaintext - bcrypt satu arah; jika password terlupa, satu-satunya jalan adalah reset.
Pertanyaan yang Sering Diajukan
Dikirim ke server kami melalui koneksi terenkripsi, karena hashing dan verifikasi dihitung di sana. Tidak disimpan, tidak dicatat, dan tidak pernah ditambahkan ke link halaman.
Salt dibuat acak per hash. Itulah inti keamanannya - dua user dengan password yang sama mendapatkan hash berbeda, sehingga rainbow tables kalah.
Ya, tepat itulah fungsi mode verify: tempel hash yang Anda punya, tempel kandidat password, lalu tool mengonfirmasi atau menolak kecocokan.
Ya. Semua varian modern interoperable - digest kompatibel lintas versi; yang berbeda hanya tag. Beberapa hash $2$ lama dari sistem era 2000 mungkin membutuhkan library dengan dukungan legacy eksplisit.
Alat Terkait
Penghasil API Kunci Acak
Buat kunci API 8–128 karakter di server dalam format hex, base64url, atau alfanumerik, atau buat UUIDv4.
Sandi Angka ke Huruf
Ubah angka menjadi huruf dan sebaliknya dengan sandi A=1, B=2 (A1Z26) untuk teka-teki, tebak-tebakan, dan petunjuk escape room.
Pemeriksa Kekuatan Kata Sandi
Periksa kekuatan kata sandi di browser Anda: panjang, ragam karakter, entropi dalam bit, dan perkiraan kasar waktu retas. Tidak ada yang diunggah.
Generator Frasa Sandi
Buat frasa sandi yang mudah diingat dari kata-kata umum acak, dengan jumlah kata, pemisah, kapitalisasi, dan angka tambahan opsional yang dapat disesuaikan.
Enkoder sandi Polybius
Ubah huruf Latin menjadi koordinat Polybius atau dekode pasangan berjarak dengan kisi I/J tetap 5×5.
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Alat ini tersedia dalam bahasa lain
- bcrypt Hashジェネレーター [JA]
- bcrypt-hashgenerator [NL]
- Generador de Hash bcrypt [ES]
- Trình tạo hash bcrypt [VI]
- Gerador de Hash bcrypt [PT]
- bcrypt-Hash-Generator [DE]
- bcrypt-hashgenerator [SV]
- مولد Hash bcrypt [AR]
- Generator hashy bcrypt [PL]
- bcrypt 해시 생성기 [KO]
- ตัวสร้าง bcrypt Hash [TH]
- Générateur de hachage bcrypt [FR]
- Генератор bcrypt-хешей [RU]
- bcrypt Hash Oluşturucu [TR]
- bcrypt 哈希生成器 [ZH]
- bcrypt Hash Generator [EN]
- Generatore di hash bcrypt [IT]