مولّد هاش Bcrypt والتحقق منه
أنشئ هاش bcrypt لكلمة المرور، وتحقّق من تطابق كلمة مرور مع هاش موجود.
حساب هاش كلمة مرور
0 من 72 بايت
كل درجة زيادة تضاعف الوقت. والقيم 10–12 معتادة لتسجيل الدخول. ويسجّل الهاش تكلفته، فلا يحتاج التحقق إلى أي إعداد.
اكتب كلمة مرور: يظهر هاشها هنا.
التحقق من كلمة مرور مقابل هاش
$2a$ أو $2b$ أو $2y$، بطول 60 حرفًا. وتُقرأ التكلفة من الهاش.
أدخل كلمة مرور وهاشًا للتحقق منهما.
Bcrypt دالة هاش بطيئة لكلمات المرور: تخزّن الخوادم هاش bcrypt بدل كلمة المرور، وتتحقق من تسجيل الدخول بحساب هاش ما كُتب. يحمل كل هاش ملحه العشوائي وتكلفته، لذا تعطي كلمة المرور نفسها هاشًا مختلفًا في كل مرة، ويُتحقَّق من أي منها. استخدم هذه الصفحة لإنشاء هاش لملف إعدادات أو حساب تجريبي، أو لمعرفة ما إذا كانت كلمة مرور تطابق هاشًا مخزّنًا. يجري حساب الهاش في متصفحك، فلا تغادر كلمة المرور جهازك أبدًا؛ والأداة مجانية ولا تتطلب تسجيلًا.
طريقة إنشاء هاش bcrypt والتحقق منه
- اكتب كلمة المرور. يظهر الهاش أثناء الكتابة، مع المدة التي استغرقها على جهازك.
- حرّك شريط «التكلفة» إن كان نظامك يحتاج إلى تكلفة مختلفة (القيمة الافتراضية 10).
- انسخ هاش $2b$، أو انقر «تحقّق منه أدناه» لترى التحقق بنفسك.
- للتحقق من هاش موجود، الصقه مع كلمة المرور في قسم «التحقق من كلمة مرور مقابل هاش»، فترى «متطابق» أو «غير متطابق».
الميزات
- هاش $2b$ بملح عشوائي جديد من 16 بايت في كل مرة
- تكلفة من 4 إلى 16 (10 افتراضيًا)، مع المدة التي استغرقها الهاش على جهازك
- يتحقق من كلمة مرور مقابل هاش $2a$ و$2b$ و$2y$: «متطابق» أو «غير متطابق»، مع الإصدار والتكلفة
- يعدّ البايتات مقارنةً بحد bcrypt البالغ 72 بايت، وينبّه إلى الأحرف التي تُتجاهل
- يعمل في عامل خلفي (worker)، فلا تتجمّد الصفحة أبدًا مع التكلفة العالية: أوقفه بزر «إيقاف»، أو انقر «إعادة الحساب» لملح جديد
- يتعرّف على هاش Argon2 ويحيلك إلى أداة Argon2
هل تبقى بياناتي خاصة؟
نعم. يجري الحساب والتحقق في متصفحك بتقنية WebAssembly، داخل عامل خلفي؛ ولا تُرفع كلمة المرور ولا تُخزَّن أبدًا.
الأسئلة الشائعة
هل يمكن فك تشفير هاش bcrypt؟
لا. Bcrypt هاش أحادي الاتجاه: لا يوجد مفتاح يعيده إلى كلمة المرور. والطريقة الوحيدة لمعرفة كلمة المرور هي التخمين وحساب هاش كل تخمين، وهو ما يجعله bcrypt بطيئًا عن قصد. ولاختبار كلمة مرور تظن أنها الصحيحة، استخدم قسم «التحقق من كلمة مرور مقابل هاش».
لماذا يختلف الهاش في كل مرة لكلمة المرور نفسها؟
لأن كل هاش يحصل على ملح عشوائي جديد من 16 بايت يُخزَّن داخل سلسلة الهاش نفسها. وعند التحقق يُقرأ الملح من الهاش، لذا يُتحقَّق من كل تلك الهاشات بكلمة المرور نفسها.
ما التكلفة التي أختارها؟
كل درجة إضافية تضاعف العمل. القيم من 10 إلى 12 معتادة لتسجيل الدخول؛ اختر أعلى تكلفة يتحمّلها خادمك لكل عملية دخول، وغالبًا ما يكون ذلك بين ربع ثانية ونصف ثانية تقريبًا. والمدة المعروضة هنا خاصة بجهازك أنت.
لماذا يتجاهل bcrypt جزءًا من كلمة المرور الطويلة؟
لأن bcrypt لا يقرأ إلا أول 72 بايت من كلمة المرور بترميز UTF-8. والحرف العربي يشغل بايتين، فيملأ 36 حرفًا الحد، أما الحرف الكوري مثلًا فيشغل 3 بايتات، فيكفي 24 حرفًا منه. وتنبّهك الأداة حين تُتجاهل أحرف؛ أما لعبارات المرور الأطول فلا يوجد مثل هذا الحد في Argon2.
ما الفرق بين $2a$ و$2b$ و$2y$؟
تشير هذه الأحرف إلى إصلاحات لأخطاء قديمة في تطبيقات بعينها؛ أما لكلمات المرور العادية فتعطي النتيجة نفسها. تكتب هذه الأداة $2b$، وهي البادئة الحالية في OpenBSD، وتتحقق من الثلاث كلها. وقد جرى التحقق من الهاشات المُنشأة هنا بمكتبة bcrypt في Python وبالدالة crypt() في Linux.