Toolonit
  1. Beranda
  2. Enkripsi
  3. Bcrypt

Generator & Pengecek Hash Bcrypt

Buat hash kata sandi dengan bcrypt dan periksa apakah suatu kata sandi cocok dengan hash.

Hash kata sandi

0 dari 72 byte

Cost

Setiap kenaikan satu tingkat menggandakan waktunya. 10–12 lazim untuk login. Hash mencatat cost-nya, jadi pengecekan tidak perlu pengaturan.

Ketik kata sandi: hash-nya muncul di sini.

Cek kata sandi dengan hash

$2a$, $2b$, atau $2y$, 60 karakter. Cost dibaca dari hash.

Masukkan kata sandi dan hash untuk mengeceknya.

Bcrypt adalah hash kata sandi yang lambat: server menyimpan hash bcrypt, bukan kata sandinya, dan mengecek login dengan meng-hash apa yang diketik. Setiap hash membawa salt acak dan cost-nya sendiri, jadi kata sandi yang sama menghasilkan hash yang berbeda setiap kali dan semuanya tetap lolos verifikasi. Gunakan halaman ini untuk membuat hash bagi file konfigurasi atau akun uji, atau untuk mengetahui apakah sebuah kata sandi cocok dengan hash yang tersimpan. Hashing berjalan di browser Anda, jadi kata sandi tidak pernah keluar dari perangkat; gratis dan tanpa perlu mendaftar.

Cara membuat dan mengecek hash bcrypt

  1. Ketik kata sandi. Hash muncul saat Anda mengetik, beserta lama prosesnya di perangkat Anda.
  2. Geser penggeser Cost jika sistem Anda memerlukan cost yang lain (bawaannya 10).
  3. Salin hash $2b$, atau klik Cek di bawah untuk melihatnya lolos verifikasi.
  4. Untuk mengecek hash yang sudah ada, tempel hash tersebut beserta kata sandinya di bawah Cek kata sandi dengan hash: Anda akan melihat Cocok atau Tidak cocok.

Fitur

  • Hash $2b$ dengan salt acak 16 byte yang baru setiap kali
  • Cost 4–16 (bawaannya 10), beserta lama proses hash di perangkat Anda
  • Mengecek kata sandi dengan hash $2a$, $2b$, dan $2y$: Cocok atau Tidak cocok, beserta versi dan cost-nya
  • Menghitung byte terhadap batas 72 byte bcrypt dan memperingatkan karakter mana yang diabaikan
  • Berjalan di worker latar belakang, jadi cost tinggi tidak pernah membekukan halaman: Hentikan, atau Hash lagi untuk salt baru
  • Mengenali hash Argon2 dan menautkan ke alat Argon2

Apakah privasi terjaga?

Ya. Hashing dan pengecekan berjalan di browser Anda dengan WebAssembly, di worker latar belakang; kata sandi tidak pernah diunggah atau disimpan.

Pertanyaan umum

Bisakah hash bcrypt didekripsi?

Tidak. Bcrypt adalah hash satu arah: tidak ada kunci yang bisa mengubahnya kembali menjadi kata sandi. Satu-satunya cara menemukan kata sandi adalah menebak lalu meng-hash setiap tebakan, dan bcrypt sengaja membuatnya lambat. Untuk menguji kata sandi yang Anda kira benar, gunakan Cek kata sandi dengan hash.

Mengapa hash selalu berbeda untuk kata sandi yang sama?

Setiap hash mendapat salt acak 16 byte yang baru, yang disimpan di dalam string hash itu sendiri. Saat pengecekan, salt dibaca kembali dari hash, sehingga semua hash tersebut lolos verifikasi dengan kata sandi yang sama.

Cost berapa yang sebaiknya saya pilih?

Setiap kenaikan satu tingkat melipatgandakan kerja. 10 hingga 12 lazim untuk login; pilih cost tertinggi yang sanggup ditanggung server Anda untuk setiap login, sering kali sekitar seperempat hingga setengah detik. Waktu yang ditampilkan di sini adalah untuk perangkat Anda sendiri.

Mengapa bcrypt mengabaikan sebagian kata sandi yang panjang?

Bcrypt hanya membaca 72 byte pertama kata sandi, dalam UTF-8. Huruf seperti aksara Korea memakan 3 byte per huruf, jadi 24 huruf saja sudah memenuhi batas itu. Alat ini memperingatkan Anda saat ada karakter yang diabaikan; untuk frasa sandi yang lebih panjang, Argon2 tidak punya batas seperti itu.

Apa bedanya $2a$, $2b$, dan $2y$?

Huruf-huruf itu menandai perbaikan bug lama pada implementasi tertentu; untuk kata sandi biasa, hasil perhitungannya sama. Alat ini menulis $2b$, awalan OpenBSD saat ini, dan mengecek ketiganya. Hash yang dibuat di sini sudah lolos verifikasi dengan library bcrypt Python dan crypt() di Linux.

Alat terkait