DevTulz Online

Генератор и верификатор Bcrypt

10
Выше = безопаснее, но медленнее

Что такое Bcrypt?

Bcrypt — это функция хеширования паролей, разработанная для обеспечения безопасности. В отличие от быстрых хеш-функций (MD5, SHA-1), bcrypt намеренно медленный за счёт настраиваемого коэффициента стоимости — что делает атаки грубой силой непрактичными. Каждый хеш содержит случайную salt, поэтому одинаковые пароли дают разные хеши. Коэффициент стоимости (раунды) удваивает время вычисления для каждого шага: стоимость 10 занимает ~100ms, стоимость 12 — ~400ms, стоимость 14 — ~1,5s. Никогда не храните пароли в открытом виде — всегда хешируйте их с помощью bcrypt или аналогичной адаптивной функции.

Как использовать генератор Bcrypt

  1. Введите пароль на вкладке 'Hash' и выберите коэффициент стоимости (для большинства приложений рекомендуется 10–12).

  2. Нажмите 'Создать Hash' — bcrypt-хеш появится ниже и будет готов к сохранению в вашей базе данных.

  3. Для проверки пароля по существующему хешу перейдите на вкладку 'Проверить'.

  4. Введите пароль в открытом виде и сохранённый bcrypt-хеш, затем нажмите 'Проверить'.

  5. Зелёная галочка подтверждает совпадение; красная означает, что пароль неверен.

Keywords: генератор bcrypt, bcrypt хеш онлайн, верификатор bcrypt, хеширование паролей, коэффициент стоимости bcrypt, хеш пароля bcrypt, проверка bcrypt