Instrukcja obsługi
- Wklej hasło, które chcesz chronić, np. hasło początkowe administratora lub hasło do konta testowego.
- Dostosuj koszt/rundy. Wartość domyślna jest praktyczna w przypadku testowania przeglądarki; użyj niższej wartości do szybkich kontroli.
- Kliknij „GenerujBcryptHash” i skopiuj wynik do konfiguracji zaplecza, urządzeń lub skryptu początkowego.
- Wklej hasło i skrótBcryptdo modułu sprawdzania, a następnie sprawdź, czy pasują.
Główne funkcje
- Generuj skrótyBcrypti weryfikuj hasła w jednym kompaktowym procesie
- Przetwarzaj hasła i skróty lokalnie w przeglądarce bez przesyłania
- Dostosuj koszt/rundy od 4 do 12, aby przetestować różne czynniki pracy
- Skopiuj wygenerowane skróty i natychmiast użyj ich ponownie w module sprawdzającym
- TraktujBcryptpoprawnie jako jednokierunkowy skrót hasła, a nie tekst do odszyfrowania
Powiązane narzędzia
Generator silnych haseł dla losowych haseł lub haseł XKCD. Zobacz szacunki entropii i czasu pękania — bezpieczne, tylko po stronie klienta. Wygeneruj teraz swoje.
Przetestuj siłę hasła i szacowany czas złamania za pomocą zxcvbn. Sprawdzanie odbywa się lokalnie w przeglądarce, więc wprowadzone dane nie zostaną przesłane.
Użyj tego generatora kluczy SSH, aby utworzyć pary kluczy Ed25519,RSA-2048 lub RSA-4096 lokalnie w przeglądarce. 100% po stronie klienta, bez przesyłania na serwer. Wygeneruj teraz i skopiuj swój klucz publiczny.
Dekoduj i debuguj JWT w przeglądarce — bez tajnego klucza i bez przesyłania. Sprawdź nagłówek/ładunek, ładnie wydrukuj JSON i zobacz odliczanie expa na żywo. Wklej teraz offline.
Generuj i podpisuj JWT do testowania API. Edytuj nagłówek i ładunek, użyj HS256/HS384/HS512 i przechowuj swój sekret lokalnie, podczas gdy podpisywanie HMAC działa w przeglądarce.
Generuj skróty SHA-256, SHA-384, SHA-512 i pliki sum kontrolnych lokalnie w przeglądarce. Porównaj oczekiwane wartości, skopiuj wyniki i weryfikuj pliki bez przesyłania.
Logika obliczeń
Bcryptdodaje losową sól do każdego wygenerowanego skrótu i przechowuje wersję, koszt/rundy i sól w końcowym ciągu. Dlatego to samo hasło może generować różne skróty, a jednocześnie jest pomyślnie weryfikowane.
W przeciwieństwie do zwykłych skrótów tekstowych MD5/SHA,Bcryptwykorzystuje współczynnik pracy, aby odgadnięcie każdego hasła było droższe. Weryfikacja nie powoduje odszyfrowania skrótu. Odczytuje zapisane parametry, ponownie oblicza skrót hasła i porównuje wynik.
To narzędzie wykorzystuje czystą implementację JavaScriptBcrypti ogranicza koszt przeglądarki do 12. Wyższe koszty są wolniejsze i należy je oceniać w środowisku wykonawczym zaplecza, a nie blokować kartę przeglądarki.
Najczęściej zadawane pytania (FAQ)
Czy skrótBcryptmożna odszyfrować?
Nie.Bcryptto jednokierunkowy algorytm mieszania haseł. Może generować i weryfikować skróty, ale nie może odzyskać oryginalnego hasła.
Jaki jest współczynnik kosztu lub rund?
Koszt/rundy to współczynnik pracyBcrypt. Wyższe wartości spowalniają generowanie i weryfikację, co również zwiększa koszt masowego odgadywania haseł. To narzędzie przeglądarki ogranicza zakres od 4 do 12.
Dlaczego to samo hasło tworzy różne skróty?Bcryptza każdym razem generuje nową losową sól. Różne skróty mogą nadal weryfikować przy użyciu tego samego hasła.
Czy hasła są wysyłane na serwer?
Nie. Generowanie i weryfikacja odbywa się w bieżącej sesji przeglądarki.