Bcrypt Hash Oluşturucu
Bir parolayı 4–14 maliyetiyle bcrypt ile hash'leyin ya da bir hash ile parolayı yapıştırıp eşleşip eşleşmediklerini kontrol edin.
Bu araç hakkında
Bcrypt, parola saklamak için uzun süredir önerilen yöntemdir. Düz bir SHA karmasının aksine bilinçli olarak yavaştır ve rastgele bir tuz içerir; böylece aynı parolalar farklı hash'ler üretir ve kaba kuvvet saldırıları pahalıya gelir. Maliyet faktörü her artışta işi ikiye katlar: 10 maliyeti bir dizüstünde yaklaşık 100 ms, 12 maliyeti yarım saniye kadar sürer.
Geliştiriciler bu aracı bir veri tabanını bilinen bir parolayla doldurmak, hata ayıklarken saklanan bir hash'in neye karşılık geldiğini görmek ya da giriş kodunu test etmek için kullanır. $2a$/$2b$ hash biçimi PHP'nin password_hash'i, Python'ın bcrypt'i, Spring Security ve Node'un bcrypt kütüphaneleriyle uyumludur.
Sık sorulan sorular
- Hash neden her seferinde farklı?
- Her hash rastgele 16 baytlık bir tuz içerir. Tuz hash'in içinde saklandığı için doğrulama yine de başarılı olur.
- Canlıda hangi maliyeti kullanmalıyım?
- Bugün için 10 ile 12; donanım hızlandıkça artırın. Bir girişin yaklaşık yarım saniyenin altında kalmasını ölçerek ayarlayın.
- Parolalarım bir yere gönderiliyor mu?
- Hayır. Hash'leme tarayıcınızda bcryptjs ile yapılır.