bcrypt-Hash online erzeugen

BeetVPN

Zu hashender Text

Eingabe

Erzeugter Hash

Ergebnis
Hinweis10 ist ein sinnvoller Demonstrationswert. Höhere Werte können viel Zeit beanspruchen.

bcrypt verstehen

bcrypt ist eine Funktion zum Hashen von Passwörtern. Die codierte Ausgabe enthält Versionspräfix, Kostenfaktor, zufälligen Salt und Digest, zum Beispiel $2y$12$…. Wird dasselbe Passwort zweimal gehasht, sollten daher unterschiedliche Zeichenfolgen entstehen.

HauptverwendungÜberprüfbare Passwortspeicherung
Codierte ParameterVersion, Kostenfaktor, Salt und Digest

Erzeugung und Datenbanksuche

Verwenden Sie den Generator, um einen bcrypt-Hash zu erzeugen oder sein Format zu untersuchen. Anwendungen „entschlüsseln“ bcrypt nicht; sie prüfen ein Kandidatenpasswort mit einer Funktion wie password_verify.

Sicherheitshinweise

Wählen Sie einen Kostenfaktor, der Rateversuche ausreichend verlangsamt und für Ihren Server dennoch akzeptabel bleibt, und überprüfen Sie ihn regelmäßig. Speichern Sie die vollständige bcrypt-Zeichenfolge, da sie alle für die Prüfung benötigten Parameter enthält.

Häufige Fragen

Warum erzeugt dasselbe Passwort unterschiedliche bcrypt-Hashes?

bcrypt erzeugt für jeden Hash einen zufälligen Salt. Bei der Prüfung werden Salt und Kostenfaktor aus der vollständigen Zeichenfolge gelesen.

Kann bcrypt entschlüsselt werden?

Nein. Eine Anwendung prüft ein Kandidatenpasswort gegen den Hash; sie stellt das ursprüngliche Passwort nicht wieder her.

Was bedeutet der bcrypt-Kostenfaktor?

Der Kostenfaktor steuert den Arbeitsaufwand. Höhere Werte verlangsamen das Hashen und Passwortversuche.

Praktische Hinweise

bcrypt speichert Salt und Kostenfaktor in der vollständigen codierten Zeichenfolge. Die Prüfung testet einen Kandidaten, ohne das ursprüngliche Passwort wiederherzustellen.

Prüfungpassword_verify
Grenze72 bytes
BenchmarkGemessene Serverzeit

Häufig gestellte Fragen

Warum unterscheiden sich zwei bcrypt-Hashes?

Für jede Berechnung wird ein zufälliger Salt erzeugt.

Was geschieht nach 72 Bytes?

Klassisches bcrypt verarbeitet nur die ersten 72 Byte der Eingabe.

Welcher Kostenfaktor sollte gewählt werden?

Messen Sie den Wert auf Ihrem Server und verwenden Sie den höchsten Kostenfaktor, der mit Ihrer Last und Ihrem Latenzziel vereinbar ist.