كيفية الاستخدام
- الصق كلمة المرور التي تريد حمايتها، مثل كلمة مرور المسؤول الأولية أو كلمة مرور الحساب التجريبي.
- اضبط التكلفة/الجولات. الإعداد الافتراضي عملي لاختبار المتصفح؛ استخدم قيمة أقل لإجراء فحوصات سريعة.
- انقر فوق "إنشاء Bcrypt Hash" وانسخ النتيجة إلى تكوين الواجهة الخلفية أو التركيبات أو البرنامج النصي الأولي.
- الصق كلمة المرور وتجزئة Bcrypt في المدقق، ثم تحقق مما إذا كانت متطابقة.
الميزات الأساسية
- إنشاء تجزئة Bcrypt والتحقق من كلمات المرور في سير عمل واحد مدمج
- معالجة كلمات المرور والتجزئة محليًا في المتصفح دون تحميلات
- ضبط التكلفة/الجولات من 4 إلى 12 لاختبار عوامل العمل المختلفة
- انسخ التجزئة التي تم إنشاؤها وأعد استخدامها على الفور في المدقق
- تعامل مع Bcrypt بشكل صحيح على أنه كلمة مرور ذات اتجاه واحد، وليس نصًا قابلاً لفك التشفير
الأدوات ذات الصلة
مولد كلمات مرور قوي لكلمات مرور عشوائية أو عبارات مرور XKCD. اطلع على تقديرات الإنتروبيا ووقت الاختراق، وهي آمنة من جانب العميل فقط. قم بإنشاء لك الآن.
اختبر قوة كلمة المرور ووقت الكسر المقدر باستخدام zxcvbn. يتم تشغيل عملية التحقق محليًا في متصفحك، لذلك لا يتم تحميل مدخلاتك.
استخدم SSH Key Generator لإنشاء أزواج مفاتيح Ed25519 أو RSA-2048 أو RSA-4096 محليًا في متصفحك. 100% من جانب العميل، بدون تحميلات على الخادم. أنشئ الآن وانسخ مفتاحك العام.
قم بفك تشفير وتصحيح أخطاء JWTs في متصفحك - لا يوجد مفتاح سري، ولا يوجد تحميلات. افحص الرأس/الحمولة، وطباعة JSON الجميلة، وشاهد العد التنازلي المباشر للخبرة. الصق في وضع عدم الاتصال الآن.
قم بإنشاء وتوقيع JWTs لاختبار API. قم بتحرير الرأس والحمولة، واستخدم HS256/HS384/HS512، واحتفظ بسرك محليًا أثناء تشغيل توقيع HMAC في المتصفح.
أنشئ تجزئة SHA-256 وSHA-384 وSHA-512 وملف المجاميع الاختبارية محليًا في متصفحك. قارن القيم المتوقعة، وانسخ النتائج، وتحقق من الملفات دون تحميلها.
منطق الحساب
يضيف Bcrypt ملحًا عشوائيًا إلى كل تجزئة تم إنشاؤها ويخزن الإصدار والتكلفة/الجولات والملح داخل السلسلة النهائية. ولهذا السبب يمكن أن تنتج كلمة المرور نفسها تجزئات مختلفة مع الاستمرار في التحقق بنجاح.
على عكس تجزئات نص MD5/SHA العادية، يستخدم Bcrypt عامل عمل لجعل تخمين كل كلمة مرور أكثر تكلفة. لا يؤدي التحقق إلى فك تشفير التجزئة. يقرأ المعلمات المخزنة، ويعيد حساب تجزئة كلمة المرور، ويقارن النتيجة.
تستخدم هذه الأداة تطبيق JavaScript Bcrypt خالصًا وتحدد تكلفة المتصفح بـ 12. التكاليف المرتفعة أبطأ ويجب تقييمها في وقت تشغيل الواجهة الخلفية لديك بدلاً من حظر علامة تبويب المتصفح.
التعليمات
هل يمكن فك تشفير تجزئة Bcrypt؟
لا، Bcrypt عبارة عن خوارزمية تجزئة كلمة المرور أحادية الاتجاه. يمكنه إنشاء التجزئة والتحقق منها، لكن لا يمكنه استعادة كلمة المرور الأصلية.
ما هو عامل التكلفة أو الجولات؟
التكلفة/الجولات هي عامل عمل Bcrypt. تؤدي القيم الأعلى إلى جعل عملية الإنشاء والتحقق أبطأ، مما يؤدي أيضًا إلى رفع تكلفة التخمين المجمع لكلمات المرور. تحدد أداة المتصفح هذه النطاق من 4 إلى 12.
لماذا تنشئ كلمة المرور نفسها تجزئات مختلفة؟
يقوم Bcrypt بإنشاء ملح عشوائي جديد في كل مرة. لا يزال من الممكن التحقق من التجزئة المختلفة باستخدام نفس كلمة المرور.
هل يتم إرسال كلمات المرور إلى الخادم؟
لا، يتم تشغيل الإنشاء والتحقق في جلسة المتصفح الحالية لديك.