Toolonit
  1. होम
  2. एन्क्रिप्शन
  3. Bcrypt

Bcrypt हैश जनरेटर और चेकर

पासवर्ड को bcrypt से हैश करें और जाँचें कि कोई पासवर्ड किसी हैश से मेल खाता है या नहीं।

पासवर्ड हैश करें

72 में से 0 बाइट

कॉस्ट

हर एक कदम ऊपर जाने पर समय दोगुना होता है। साइन-इन के लिए 10–12 आम है। हैश में उसका कॉस्ट दर्ज रहता है, इसलिए जाँचने के लिए कोई सेटिंग नहीं चाहिए।

पासवर्ड लिखें: उसका हैश यहाँ दिखेगा।

पासवर्ड को हैश से जाँचें

$2a$, $2b$ या $2y$, 60 अक्षर। कॉस्ट हैश से पढ़ा जाता है।

जाँचने के लिए पासवर्ड और हैश डालें।

Bcrypt एक धीमा पासवर्ड हैश है: सर्वर पासवर्ड के बजाय उसका bcrypt हैश सेव करते हैं और लॉग-इन के समय लिखे गए पासवर्ड को हैश करके जाँचते हैं। हर हैश में उसका अपना रैंडम सॉल्ट और कॉस्ट होता है, इसलिए एक ही पासवर्ड से हर बार अलग हैश बनता है और उनमें से हर एक सही जाँचा जाता है। इस पेज से किसी कॉन्फ़िग फ़ाइल या टेस्ट अकाउंट के लिए हैश बनाएँ, या पता करें कि कोई पासवर्ड सेव किए गए हैश से मेल खाता है या नहीं। हैशिंग आपके ब्राउज़र में होती है, इसलिए पासवर्ड कभी आपके डिवाइस से बाहर नहीं जाता; यह मुफ़्त है और साइन-अप की ज़रूरत नहीं।

bcrypt हैश कैसे बनाएँ और जाँचें

  1. पासवर्ड लिखें। लिखते-लिखते हैश दिखने लगता है, साथ में यह भी कि आपके डिवाइस पर उसमें कितना समय लगा।
  2. अगर आपके सिस्टम को कोई दूसरा कॉस्ट चाहिए, तो “कॉस्ट” स्लाइडर खिसकाएँ (डिफ़ॉल्ट 10 है)।
  3. $2b$ हैश कॉपी करें, या उसे सही जाँचे जाते देखने के लिए “नीचे जाँचें” पर क्लिक करें।
  4. किसी मौजूदा हैश को जाँचने के लिए उसे पासवर्ड के साथ “पासवर्ड को हैश से जाँचें” के नीचे पेस्ट करें: आपको “मेल खाता है” या “मेल नहीं खाता” दिखेगा।

सुविधाएँ

  • हर बार नए रैंडम 16 बाइट सॉल्ट के साथ $2b$ हैश
  • कॉस्ट 4–16 (डिफ़ॉल्ट 10), साथ में आपके डिवाइस पर हैश में लगा समय
  • पासवर्ड को $2a$, $2b$ और $2y$ हैश से जाँचता है: “मेल खाता है” या “मेल नहीं खाता”, वर्शन और कॉस्ट के साथ
  • bcrypt की 72 बाइट की सीमा के मुक़ाबले बाइट गिनता है और बताता है कि कौन-से अक्षर नज़रअंदाज़ हो रहे हैं
  • बैकग्राउंड वर्कर में चलता है, इसलिए ऊँचा कॉस्ट भी पेज को नहीं अटकाता: उसे “रोकें”, या नए सॉल्ट के लिए “फिर से हैश करें”
  • Argon2 हैश पहचानकर Argon2 टूल का लिंक देता है

क्या यह निजी है?

हाँ। हैशिंग और जाँच आपके ब्राउज़र में WebAssembly से, एक बैकग्राउंड वर्कर में होती है; पासवर्ड कभी अपलोड या सेव नहीं होता।

अक्सर पूछे जाने वाले सवाल

क्या bcrypt हैश को डिक्रिप्ट किया जा सकता है?

नहीं। Bcrypt एकतरफ़ा हैश है: ऐसी कोई कुंजी नहीं जो इसे वापस पासवर्ड में बदल दे। पासवर्ड पता करने का एकमात्र तरीका है अनुमान लगाना और हर अनुमान को हैश करना, जिसे bcrypt जानबूझकर धीमा बनाता है। जिस पासवर्ड को आप सही समझते हैं, उसे परखने के लिए “पासवर्ड को हैश से जाँचें” इस्तेमाल करें।

एक ही पासवर्ड का हैश हर बार अलग क्यों आता है?

हर हैश को एक नया रैंडम 16 बाइट सॉल्ट मिलता है, जो हैश स्ट्रिंग के अंदर ही सेव रहता है। जाँचते समय सॉल्ट हैश से वापस पढ़ा जाता है, इसलिए ये सभी हैश उसी पासवर्ड से सही जाँचे जाते हैं।

कौन-सा कॉस्ट चुनें?

हर एक कदम ऊपर जाने पर काम दोगुना हो जाता है। लॉग-इन के लिए 10 से 12 आम है; वह सबसे ऊँचा कॉस्ट चुनें जो आपका सर्वर हर लॉग-इन पर झेल सके, अक्सर लगभग चौथाई से आधा सेकंड। यहाँ दिखने वाला समय आपके अपने डिवाइस का है।

bcrypt लंबे पासवर्ड का कुछ हिस्सा क्यों नज़रअंदाज़ करता है?

Bcrypt पासवर्ड के सिर्फ़ पहले 72 बाइट पढ़ता है, UTF-8 में। कोरियाई या हिन्दी जैसे अक्षर 3-3 बाइट लेते हैं (हिन्दी में हर मात्रा भी अलग से), इसलिए ऐसे 24 अक्षर ही सीमा भर देते हैं। जब अक्षर नज़रअंदाज़ हो रहे हों, तो टूल चेतावनी देता है; लंबे पासफ़्रेज़ के लिए Argon2 में ऐसी कोई सीमा नहीं है।

$2a$, $2b$ और $2y$ में क्या फ़र्क है?

ये अक्षर कुछ ख़ास इम्प्लीमेंटेशन के पुराने बग ठीक होने का निशान हैं; सामान्य पासवर्ड के लिए ये एक ही नतीजा देते हैं। यह टूल $2b$ लिखता है, जो OpenBSD का मौजूदा प्रीफ़िक्स है, और तीनों को जाँचता है। यहाँ बने हैश Python की bcrypt लाइब्रेरी और Linux crypt() से सही जाँचे गए।

संबंधित टूल