Bcrypt-generator

Generér en bcrypt-adgangskode-hash fra enhver streng.

4,93 af 14 bedømmelser

1. Introduktion

Bcrypt-generator er et sikkert onlineværktøj, der konverterer almindelig tekst til en hashstreng ved hjælp af bcrypt-hashalgoritmen. I stedet for at gemme følsomme data såsom adgangskoder i almindelig tekst, omdanner dette værktøj dem til et envejskrypteret format, som ikke kan vendes tilbage til den oprindelige form. Dette hjælper med at beskytte brugeroplysninger og andre fortrolige oplysninger.

Bcrypt anvendes i vid udstrækning i moderne webapplikationer til lagring af adgangskoder, fordi det automatisk anvender salting og adaptiv hashing. Dette gør det modstandsdygtigt over for brute-force- og rainbow table-angreb. Uanset om du er udvikler, der bygger et godkendelsessystem, systemadministrator, der genererer sikre legitimationsoplysninger, eller studerende, der lærer om adgangskodesikkerhed, giver dette værktøj en hurtig og pålidelig måde at generere bcrypt-hashes på.

Værktøjet er enkelt: Indtast din tekst, klik på generér, og modtag en sikker bcrypt-hash, som er klar til brug i din applikation eller database.


2. Sådan fungerer det

Bcrypt-generatoren accepterer én tekstindtastning og konverterer den til en sikker hash ved hjælp af PHP's indbyggede funktion til hashing af adgangskoder. Internt anvender værktøjet standardkonfigurationen for bcrypt-algoritmen, som automatisk håndterer salting og omkostningsfaktoren.

Inputparameter

  • Tekst – Den almindelige tekststreng, du ønsker at hashe. Dette er typisk en adgangskode, men det kan være enhver strengværdi.

Valideringsregler

  • Tekstfeltet er påkrævet og må ikke være tomt.
  • Foranstillede og efterstillede mellemrum fjernes.
  • Inputtet renses før behandling for at forhindre injektion eller problemer med ugyldige data.
  • Et gyldigt CSRF-token kræves for at sikre sikker formularafsendelse og forhindre CSRF-angreb (Cross-Site Request Forgery).

Behandlingslogik

Når inputtet har bestået valideringen, genererer værktøjet en bcrypt-hash ved hjælp af systemets standardkonfiguration til hashing af adgangskoder. Dette:

  • Genererer et sikkert tilfældigt salt
  • Anvender adaptiv hashing (omkostningsfaktor)
  • Producerer et standardiseret bcrypt-strengformat

Outputformat

Outputtet er en bcrypt-hashstreng, der ligner:

$2y$10$e0NRuC8Qf3l0YwJmCq9YKe6nYdT9u1YqvM8rQ5kV2bH6Y8ZlJ3QeW

Denne streng indeholder:

  • Algoritmeidentifikator
  • Omkostningsfaktor
  • Salt
  • Hashværdi

Begrænsninger

  • Hashes er envejs og kan ikke vendes tilbage til den oprindelige tekst.
  • Det samme input vil generere en forskellig hash hver gang på grund af tilfældig salting.
  • Værktøjet udfører ikke verificering – kun hashgenerering.

3. Sådan bruger du dette værktøj

  1. Indtast din almindelige tekst (f.eks. en adgangskode) i inputfeltet.
  2. Klik på behandlingsknappen.
  3. Vent, mens værktøjet behandler din anmodning.
  4. Kopiér den genererede bcrypt-hash.
  5. Gem hashen sikkert i din database eller applikation.

4. Praktiske eksempler

Eksempel 1: Hashing af en brugeradgangskode

Input:

MySecurePassword123

Output:

$2y$12$cEQzfJ0uXK8TYwdlNEbWzunuLnKTFXK3DmhCF16g52JRTXONaYXRO

En webapplikation gemmer denne hash i sin database i stedet for den oprindelige adgangskode. Under login verificerer systemet den indtastede adgangskode mod den gemte hash.

Eksempel 2: Beskyttelse af API-adgangsnøgler

Input:

api_key_987654321

Output:

$2y$12$Rv7mAVDJMQ0TEaNpm.D5jeBD/oBo.204yrKLNQSKnfTMPZHDpdxv6

I stedet for at gemme API-nøgler som almindelig tekst kan udviklere gemme bcrypt-hashes. Dette reducerer risikoen, hvis databasen kompromitteres.


5. Anvendelsesområder for udviklere

- Sikker brugergodkendelse

Generér bcrypt-hashes til brugeradgangskoder, før de gemmes i en database. Under login bruges funktioner til adgangskodeverificering til at sammenligne input med de gemte hashes.

- Beskyttelse af API-legitimationsoplysninger

Hash API-tokens eller hemmelige nøgler, før de gemmes, for at forhindre eksponering i tilfælde af databaselækager.

- Backend-automatisering

Integrér bcrypt-generering i registreringsforløb eller administrationspaneler for automatisk at beskytte legitimationsoplysninger, før de gemmes.

- Migrering fra lagring i almindelig tekst

Konvertér ældre adgangskoder i almindelig tekst til sikre hashes under systemopgraderinger.

PHP-eksempel

$password = "MySecurePassword123";
$hash = password_hash($password, PASSWORD_DEFAULT);
if(password_verify($password, $hash)) {
    echo "Password is valid.";
}

JavaScript (Node.js)-eksempel

const bcrypt = require('bcrypt');
const password = "MySecurePassword123";
const saltRounds = 10;
bcrypt.hash(password, saltRounds, function(err, hash) {
    console.log(hash);
});

Sikkerhedsovervejelser

  • Validér og rens altid input før hashing.
  • Forsøg aldrig at dekryptere bcrypt-hashes.
  • Brug HTTPS ved overførsel af følsomme data.
  • Gem hashes i sikre databaser med adgangskontrol.

6. Ofte stillede spørgsmål

Hvad bruges bcrypt til?

Bcrypt bruges primært til sikker hashing af adgangskoder, før de gemmes i en database.

Kan bcrypt-hashes gendannes?

Nej. Bcrypt er en envejs-hashalgoritme og kan ikke vendes tilbage til den oprindelige tekst.

Hvorfor genererer den samme adgangskode forskellige hashes?

Bcrypt genererer automatisk et unikt tilfældigt salt hver gang, hvilket producerer forskellige hashes for det samme input.

Er bcrypt sikkert i 2026?

Ja. Bcrypt anbefales stadig bredt til hashing af adgangskoder på grund af dets adaptive omkostningsfaktor og indbyggede salting.

Hvordan verificerer jeg en bcrypt-hash?

Brug funktioner til verificering af adgangskoder såsom

Hvad er omkostningsfaktoren i bcrypt?

Omkostningsfaktoren bestemmer, hvor beregningsmæssigt krævende hashprocessen er. Højere værdier øger sikkerheden, men kræver mere behandlingstid.

Populære værktøjer