Bcrypt gjafi
Búðu til bcrypt lykilorðshash úr hvaða streng sem er.
1. Inngangur
Bcrypt rafall er öruggt netverkfæri sem breytir venjulegum texta í dulkóðaða hash-streng með bcrypt hash-reikniritinu. Í stað þess að geyma viðkvæm gögn eins og lykilorð í ódulbúnum texta umbreytir þetta verkfæri þeim í einhliða dulkóðað snið sem ekki er hægt að snúa við. Þetta hjálpar til við að vernda innskráningarupplýsingar notenda og aðrar trúnaðarupplýsingar.
Bcrypt er mikið notað í nútíma vefforritum til geymslu lykilorða vegna þess að það beitir sjálfkrafa söltun (salting) og aðlagandi hashun. Þetta gerir það þolið gegn brute-force árásum og rainbow table árásum. Hvort sem þú ert forritari að þróa auðkenningarkerfi, kerfisstjóri að búa til örugg innskráningargögn eða nemandi að læra um öryggi lykilorða, veitir þetta verkfæri fljótlega og áreiðanlega leið til að búa til bcrypt hash.
Verkfærið er einfalt: sláðu inn textann þinn, smelltu á búa til og fáðu öruggt bcrypt hash sem er tilbúið til notkunar í forritinu þínu eða gagnagrunni.
2. Hvernig það virkar
Bcrypt rafallinn tekur við einu textainntaki og breytir því í öruggt hash með innbyggðri virkni PHP fyrir hashun lykilorða. Innra með sér notar verkfærið sjálfgefna stillingu bcrypt reikniritsins, sem sér sjálfkrafa um söltun og kostnaðarstuðul.
Inntaksbreyta
- Texti – Venjulegi textastrengurinn sem þú vilt hasha. Þetta er yfirleitt lykilorð, en getur verið hvaða strengsgildi sem er.
Staðfestingarreglur
- Textareiturinn er nauðsynlegur og má ekki vera tómur.
- Bil fremst og aftast eru fjarlægð.
- Inntakið er hreinsað áður en það er unnið til að koma í veg fyrir innspýtingar eða gölluð gögn.
- Gilt CSRF auðkenni er nauðsynlegt til að tryggja örugga innsendingu eyðublaðs og koma í veg fyrir cross-site request forgery árásir.
Vinnslurökfræði
Þegar inntakið stenst staðfestingu býr verkfærið til bcrypt hash með sjálfgefinni stillingu kerfisins fyrir hashun lykilorða. Þetta:
- Býr til öruggt slembisalt
- Beitir aðlagandi hashun (kostnaðarstuðull)
- Framleiðir staðlað bcrypt strengjasnið
Úttakssnið
Úttakið er bcrypt hash-strengur sem líkist þessu:
$2y$10$e0NRuC8Qf3l0YwJmCq9YKe6nYdT9u1YqvM8rQ5kV2bH6Y8ZlJ3QeW
Þessi strengur inniheldur:
- Auðkenni reiknirits
- Kostnaðarstuðul
- Salt
- Hash-gildi
Takmarkanir
- Hash eru einhliða og ekki er hægt að snúa þeim við til að birta upprunalega textann.
- Sama inntak mun mynda mismunandi hash í hvert skipti vegna slembisalts.
- Verkfærið framkvæmir ekki staðfestingu – aðeins myndun hash.
3. Hvernig á að nota þetta verkfæri
- Sláðu inn venjulega textann þinn (til dæmis lykilorð) í inntaksreitinn.
- Smelltu á vinnsluhnappinn.
- Bíddu meðan verkfærið vinnur úr beiðni þinni.
- Afritaðu bcrypt hash-ið sem var búið til.
- Geymdu hash-ið á öruggan hátt í gagnagrunninum þínum eða forritinu.
4. Hagnýt dæmi
Dæmi 1: Hashun á lykilorði notanda
Inntak:
MySecurePassword123
Úttak:
$2y$12$cEQzfJ0uXK8TYwdlNEbWzunuLnKTFXK3DmhCF16g52JRTXONaYXRO
Vefforrit geymir þetta hash í gagnagrunni sínum í stað upprunalega lykilorðsins. Við innskráningu staðfestir kerfið lykilorðið sem slegið er inn gegn hash-inu sem er geymt.
Dæmi 2: Verndun API aðgangslykla
Inntak:
api_key_987654321
Úttak:
$2y$12$Rv7mAVDJMQ0TEaNpm.D5jeBD/oBo.204yrKLNQSKnfTMPZHDpdxv6
Í stað þess að vista API lykla sem venjulegan texta geta forritarar geymt bcrypt hash. Þetta dregur úr áhættu ef gagnagrunnurinn verður fyrir öryggisbresti.
5. Notkunartilvik fyrir forritara
- Örugg auðkenning notenda
Búðu til bcrypt hash fyrir lykilorð notenda áður en þau eru geymd í gagnagrunni. Við innskráningu eru notaðar aðgerðir til staðfestingar lykilorða til að bera saman inntak við geymd hash.
- Vernd API skilríkja
Hashaðu API tákn eða leynilykla áður en þau eru geymd til að koma í veg fyrir að þau komist í hendur óviðkomandi ef gagnagrunnur lekur.
- Sjálfvirkni í bakenda
Samþættu bcrypt myndun í notendaskráningarferli eða stjórnborð svo innskráningarupplýsingar séu sjálfkrafa tryggðar áður en þær eru vistaðar.
- Flutningur frá geymslu í ódulbúnum texta
Umbreyttu eldri lykilorðum í ódulbúnum texta í örugg hash við uppfærslu kerfis.
PHP dæmi
$password = "MySecurePassword123";
$hash = password_hash($password, PASSWORD_DEFAULT);
if(password_verify($password, $hash)) {
echo "Password is valid.";
}
JavaScript (Node.js) dæmi
const bcrypt = require('bcrypt');
const password = "MySecurePassword123";
const saltRounds = 10;
bcrypt.hash(password, saltRounds, function(err, hash) {
console.log(hash);
});
Öryggissjónarmið
- Staðfestu og hreinsaðu alltaf inntak áður en það er hashað.
- Reyndu aldrei að afkóða bcrypt hash.
- Notaðu HTTPS þegar viðkvæm gögn eru send.
- Geymdu hash í öruggum gagnagrunnum með aðgangsstýringu.
6. Algengar spurningar
Til hvers er bcrypt notað?
Bcrypt er fyrst og fremst notað til að hasha lykilorð á öruggan hátt áður en þau eru geymd í gagnagrunni.
Er hægt að snúa bcrypt hash við?
Nei. Bcrypt er einhliða hash-reiknirit og ekki er hægt að snúa því við til að endurheimta upprunalega textann.
Af hverju myndar sama lykilorð mismunandi hash?
Bcrypt býr sjálfkrafa til einstakt slembisalt í hvert skipti og myndar því mismunandi hash fyrir sama inntak.
Er bcrypt öruggt árið 2026?
Já. Bcrypt er enn mjög mælt með fyrir hashun lykilorða vegna aðlagandi kostnaðarstuðuls og innbyggðrar söltunar.
Hvernig staðfesti ég bcrypt hash?
Notaðu aðgerðir til staðfestingar lykilorða eins og
Hvað er kostnaðarstuðull í bcrypt?
Kostnaðarstuðullinn ákvarðar hversu útreikningsfrek hashunin er. Hærri gildi auka öryggi en krefjast meiri vinnslutíma.
Vinsæl verkfæri
Snúðu við bókstöfum í setningu eða efnisgrein.
Fáðu textastærð í bætum (B), kílóbætum (KB) eða megabætum (MB).
Teljið stafafjölda og orðafjölda í gefnum texta.
Snúðu texta á hvolf auðveldlega.
Umbreyttu tölu í stafrænt form.
Breyttu venjulegum texta í skáletraðan leturstíl.