Generator dan pemverifikasi hash bcrypt

Pengembang

Generator bcrypt melakukan hash pada kata sandi dengan algoritme bcrypt (salt acak plus faktor biaya yang dapat disetel) dan memverifikasi apakah sebuah kata sandi cocok dengan hash tertentu.

Terjemahan berbantuan AI sedang ditinjau

Halaman ini diterjemahkan dengan bantuan AI dan belum ditinjau secara profesional. Periksa sumber yang dikutip sebelum menggunakannya untuk keputusan penting.

Apa itu

bcrypt adalah fungsi hash kata sandi dari tahun 1999 yang dibangun di atas cipher Blowfish dan sengaja dibuat lambat untuk menaikkan biaya serangan brute-force. Setiap +1 pada faktor biaya menggandakan pekerjaan, dan setiap hash menyematkan salt acak, sehingga kata sandi yang sama menghasilkan hash yang berbeda setiap kali. Alat ini menjalankan pustaka bcryptjs di dalam browser Anda, jadi kata sandi tidak pernah meninggalkan perangkat Anda. Gunakan untuk membuat hash akun uji selama pengembangan atau memeriksa hash yang tersimpan di basis data Anda.

bcrypt = EksBlowfish(cost, salt, password) — format $2b$[cost]$[salt 22-karakter][hash 31-karakter], iterasi = 2^cost

Cara menggunakan

  1. 1Dalam mode hasilkan, masukkan kata sandi dan pilih biaya (ronde) untuk membuat hash.
  2. 2Dalam mode verifikasi, masukkan kata sandi dan hash bcrypt yang ada.
  3. 3Salin hash yang dihasilkan atau baca hasil kecocokannya.

Referensi

Generator dan pemverifikasi hash bcrypt Referensi
BagianArti
$2b$Pengenal algoritme (revisi bcrypt terkini)
10$Biaya — 2^10 = 1.024 iterasi
22 karakter berikutnyaSalt acak 128-bit (dikodekan base64)
31 karakter terakhirKeluaran hash 184-bit (checksum)

Sumber & standar

FAQ

Apakah kata sandi saya dikirim ke server?

Tidak. Pustaka bcryptjs berjalan di dalam browser Anda, jadi baik hashing maupun verifikasi bersifat lokal — kata sandi dan hash tidak pernah dikirim atau disimpan. Meski begitu, hindari mengetik kata sandi produksi di komputer bersama atau saat berbagi layar.

Mengapa hash berbeda setiap kali untuk kata sandi yang sama?

Karena salt acak baru dibuat dan disematkan pada setiap hash. Verifikasi menggunakan kembali salt yang tersimpan di dalam string hash, jadi hash mana pun dibandingkan dengan benar.

Biaya (ronde) berapa yang harus saya gunakan?

Biasanya 10–12. Setiap kenaikan menggandakan waktu, jadi targetkan sekitar 100–300ms per hash pada perangkat keras server Anda.

Apakah ada batas panjang kata sandi?

bcrypt hanya memakai 72 byte pertama dari masukan dan mengabaikan sisanya secara diam-diam. Alat ini memperingatkan ketika kata sandi melebihi 72 byte UTF-8.

Alat terkait