Generator dan pemverifikasi hash bcrypt
PengembangGenerator bcrypt melakukan hash pada kata sandi dengan algoritme bcrypt (salt acak plus faktor biaya yang dapat disetel) dan memverifikasi apakah sebuah kata sandi cocok dengan hash tertentu.
Halaman ini diterjemahkan dengan bantuan AI dan belum ditinjau secara profesional. Periksa sumber yang dikutip sebelum menggunakannya untuk keputusan penting.
Apa itu
bcrypt adalah fungsi hash kata sandi dari tahun 1999 yang dibangun di atas cipher Blowfish dan sengaja dibuat lambat untuk menaikkan biaya serangan brute-force. Setiap +1 pada faktor biaya menggandakan pekerjaan, dan setiap hash menyematkan salt acak, sehingga kata sandi yang sama menghasilkan hash yang berbeda setiap kali. Alat ini menjalankan pustaka bcryptjs di dalam browser Anda, jadi kata sandi tidak pernah meninggalkan perangkat Anda. Gunakan untuk membuat hash akun uji selama pengembangan atau memeriksa hash yang tersimpan di basis data Anda.
Cara menggunakan
- 1Dalam mode hasilkan, masukkan kata sandi dan pilih biaya (ronde) untuk membuat hash.
- 2Dalam mode verifikasi, masukkan kata sandi dan hash bcrypt yang ada.
- 3Salin hash yang dihasilkan atau baca hasil kecocokannya.
Referensi
| Bagian | Arti |
|---|---|
| $2b$ | Pengenal algoritme (revisi bcrypt terkini) |
| 10$ | Biaya — 2^10 = 1.024 iterasi |
| 22 karakter berikutnya | Salt acak 128-bit (dikodekan base64) |
| 31 karakter terakhir | Keluaran hash 184-bit (checksum) |
Sumber & standar
- A Future-Adaptable Password Scheme (bcrypt) - USENIX
- OWASP Password Storage Cheat Sheet - OWASP
- MDN Web Docs: Client-side web APIs - MDN Web Docs
FAQ
Apakah kata sandi saya dikirim ke server?
Tidak. Pustaka bcryptjs berjalan di dalam browser Anda, jadi baik hashing maupun verifikasi bersifat lokal — kata sandi dan hash tidak pernah dikirim atau disimpan. Meski begitu, hindari mengetik kata sandi produksi di komputer bersama atau saat berbagi layar.
Mengapa hash berbeda setiap kali untuk kata sandi yang sama?
Karena salt acak baru dibuat dan disematkan pada setiap hash. Verifikasi menggunakan kembali salt yang tersimpan di dalam string hash, jadi hash mana pun dibandingkan dengan benar.
Biaya (ronde) berapa yang harus saya gunakan?
Biasanya 10–12. Setiap kenaikan menggandakan waktu, jadi targetkan sekitar 100–300ms per hash pada perangkat keras server Anda.
Apakah ada batas panjang kata sandi?
bcrypt hanya memakai 72 byte pertama dari masukan dan mengabaikan sisanya secara diam-diam. Alat ini memperingatkan ketika kata sandi melebihi 72 byte UTF-8.