Blowfish é uma cifra simétrica de blocos de 64 bits com chave variável de 32 a 448 bits. A mesma chave é usada para criptografar e descriptografar. Esta ferramenta aceita os modos CBC e ECB e aplica preenchimento PKCS#7.
O bcrypt usa uma construção derivada chamada EksBlowfish para desacelerar a verificação de senhas. Um hash bcrypt não é um texto cifrado Blowfish e não pode ser descriptografado. A página de bcrypt continua dedicada à geração e verificação de senhas.
Hoje o Blowfish é útil principalmente para compatibilidade com sistemas legados e aprendizado. Seu bloco de 64 bits o torna menos adequado para grandes volumes de dados. Aplicações novas devem usar uma cifra autenticada moderna oferecida pela plataforma, como AES-GCM ou ChaCha20-Poly1305.
O Blowfish usa blocos de 8 bytes. Portanto, um IV CBC deve conter exatamente 8 bytes, ou 16 caracteres hexadecimais.
A chave, o IV, o modo ou o texto cifrado provavelmente não correspondem. Dados corrompidos produzem o mesmo sintoma.
O ECB está incluído para testes de compatibilidade e vetores conhecidos. Ele não oculta blocos repetidos.
O Blowfish é uma cifra simétrica antiga com bloco de 64 bits. Esta página criptografa e descriptografa nos modos CBC ou ECB com uma chave de 4 a 56 bytes.
Ele continua útil para compatibilidade com sistemas antigos, mas seu bloco de 64 bits limita novos projetos. Em geral, AES ou ChaCha20-Poly1305 são preferíveis.
O IV faz o primeiro bloco ser diferente quando a mesma chave criptografa várias mensagens. Ele deve ser exclusivo e imprevisível em cada criptografia.
O ECB revela repetições entre blocos idênticos e não deve proteger dados estruturados.