Generatore e Verificatore Bcrypt
Generatore e Verificatore Bcrypt esegue l’hash delle password con bcrypt e verifica una password rispetto a un hash esistente. Inserisci una password e un fattore di costo per generare un hash, oppure incolla un hash da verificare. Tutta l’elaborazione avviene localmente nel tuo browser e nulla viene inviato a un server.
Genera hash
Verifica un hash
Informazioni su Bcrypt
Bcrypt è una funzione di hashing delle password con un salt integrato e un fattore di costo regolabile. Un costo più alto rende più lento il calcolo di ogni hash, rallentando gli attacchi a forza bruta. La stessa password produce un hash diverso ogni volta grazie al salt casuale, ma la verifica funziona comunque. L'hashing viene eseguito interamente nel tuo browser.
Bcrypt è lo standard di hashing delle password dietro molti framework web, tra cui Laravel, Django, Rails, Spring e le librerie Node.js. Gli sviluppatori usano un generatore per creare fixture di test, popolare utenti del database o produrre un hash rapido per un file di config, e il verificatore per confermare che un hash memorizzato corrisponda a una password.
Scegli un fattore di costo per bilanciare sicurezza e velocità: ogni livello in più raddoppia all'incirca il tempo per calcolare un hash, rallentando gli attacchi a forza bruta. Bcrypt incorpora un salt casuale in ogni hash, così la stessa password produce una stringa diversa ogni volta, ma il verificatore può comunque confermare una corrispondenza.
Strumenti correlati
Come lo stai davvero conservando?
Hash, token e password valgono quanto il codice che li circonda: un fattore di costo lasciato al valore predefinito, un token di cui nessuno controlla la scadenza, un segreto finito nel repository. Analizziamo e irrobustiamo le applicazioni, e ti diciamo cosa raggiunge per primo un attaccante.
Prenota una revisione di sicurezza