Bcrypt हैश 🔒 आपके ब्राउज़र में स्थानीय रूप से चलता है — कुछ भी अपलोड नहीं होता।

bcrypt से पासवर्ड हैश करें, या हैश से किसी पासवर्ड की जाँच करें।

 

इस टूल के बारे में

Bcrypt एक पासवर्ड-हैशिंग फ़ंक्शन है जिसे जानबूझकर धीमा डिज़ाइन किया गया है, और यही आप चाहते हैं: यह ब्रूट-फ़ोर्स अनुमान को महँगा बनाता है। इसका cost factor आपको हार्डवेयर तेज़ होने पर उस धीमेपन को बढ़ाने देता है। किसी टेस्ट डेटाबेस को भरने के लिए पासवर्ड को bcrypt हैश में बदलने हेतु Hash टैब का उपयोग करें, और यह जाँचने के लिए कि कोई पासवर्ड आपके पास मौजूद हैश से मेल खाता है या नहीं, Verify टैब का।

यह bcryptjs लाइब्रेरी के साथ आपके ब्राउज़र में चलता है, इसलिए कोई पासवर्ड कभी सर्वर पर नहीं भेजा जाता। ध्यान दें कि bcrypt पासवर्ड संग्रह के लिए है, ऐसे एन्क्रिप्शन के लिए नहीं जिसे उलटा किया जा सके।

अक्सर पूछे जाने वाले प्रश्न

पासवर्ड के लिए SHA-256 के बजाय bcrypt का उपयोग क्यों करें?

SHA-256 तेज़ है — फ़ाइल की अखंडता जाँचने के लिए यह बेहतरीन है लेकिन पासवर्ड के लिए भयानक है, क्योंकि हमलावर प्रति सेकंड अरबों अनुमान लगा सकते हैं। bcrypt जानबूझकर धीमा बनाया गया है और हर हैश में एक अलग रैंडम सॉल्ट शामिल करता है, जिससे ब्रूट-फ़ोर्स और पहले से गणना किए गए रेनबो-टेबल हमले अव्यावहारिक हो जाते हैं।

"कॉस्ट" संख्या का क्या मतलब है?

कॉस्ट एक 2-की-घात वर्क फ़ैक्टर है: हर +1 पर हैश गणना का समय लगभग दोगुना हो जाता है। कॉस्ट 10 (डिफ़ॉल्ट) में दसियों मिलीसेकंड लगते हैं; कॉस्ट 14-15 में कई सेकंड लग सकते हैं। वह उच्चतम कॉस्ट चुनें जिसे आपका सर्वर प्रति लॉगिन बर्दाश्त कर सके, बिना बाधा बने।

क्या मेरे पासवर्ड सर्वर पर भेजे जाते हैं?

नहीं। हैशिंग और सत्यापन पूरी तरह आपके ब्राउज़र में होता है, उपलब्ध होने पर Web Worker में, ताकि कॉस्ट-15 हैशिंग टैब को फ़्रीज़ न करे। आप यहाँ जो भी टाइप करते हैं वह कहीं भेजा या संग्रहीत नहीं होता।

एक ही पासवर्ड का हर bcrypt हैश अलग क्यों होता है?

हर बार हैश करते समय bcrypt एक नया रैंडम सॉल्ट बनाता है, और वह सॉल्ट आउटपुट स्ट्रिंग में ही एम्बेड होता है ($2b$10$<सॉल्ट><हैश>)। यह अपेक्षित है, और यही वह चीज़ है जो दो समान पासवर्ड को समान हैश बनाने से रोकती है।

वेरिफिकेशन "अमान्य हैश फ़ॉर्मेट" के साथ क्यों विफल हुआ, न कि "मेल नहीं खाता" के साथ?

एक वैध bcrypt हैश हमेशा $2a/b/x/y$<कॉस्ट>$<53 वर्ण> पैटर्न से मेल खाता है। यदि आपने जो पेस्ट किया वह मेल नहीं खाता — कटा हुआ, गलत एल्गोरिद्म, अतिरिक्त व्हाइटस्पेस — यह गलत पासवर्ड से अलग समस्या है, इसलिए इसे अलग से रिपोर्ट किया जाता है।