Verifica hash bcrypt
Questa password corrisponde a questo hash?
Risultato
Incolla o scrivi qui sopra per vedere il risultato.
I tuoi file restano sul tuo dispositivo
Questo strumento viene eseguito interamente nel tuo browser. Ciò che incolli viene elaborato sul tuo dispositivo e non viene mai inviato a un server, quindi puoi usarlo in sicurezza con token, chiavi e testi non pubblicati.
Come funziona
- Incolla l’hash, oppure un’intera riga .htpasswd con il nome utente.
- Scrivi la password.
- Premi Verifica. bcrypt è lento di proposito, quindi ci vuole un momento.
- Più righe insieme vanno bene: ti dice quali corrispondono.
Domande frequenti
- Può dirmi qual è la password?
- No, e non può nessuno. Un hash di password è a senso unico per costruzione: l’unico modo di verificarlo è rifare lo stesso hash con lo stesso sale e confrontare, che è esattamente ciò che avviene qui. Qualsiasi sito che prometta di «decifrare» bcrypt sta cercando l’hash in una tabella di hash già violati.
- La mia password viene inviata da qualche parte?
- No. Il calcolo avviene nel browser e nulla lascia la macchina: è l’unico modo in cui una pagina può chiedere onestamente una password vera.
- Quali formati legge?
- bcrypt ($2a$, $2b$, $2y$), l’APR1 di Apache ($apr1$), la forma {SHA} che htpasswd scrive, e un semplice digest MD5 esadecimale. Copre ciò che si trova in un file .htpasswd e nei vecchi database.
- Perché è lento?
- Perché bcrypt è pensato per esserlo. Il fattore di costo scritto nell’hash dice quanto, e la verifica deve rifare lo stesso lavoro dell’originale: è la protezione che funziona come previsto.
- È gratuito?
- Sì.
Strumenti correlati
♭ Generatore htpasswd La riga che Apache vuole, calcolata sulla tua macchina. 🔒 Verifica robustezza password Quanto reggerebbe davvero. # Generatore di hash Il digest MD5, SHA-1 o SHA-2 di un testo, calcolato sul tuo dispositivo. ♭ Generatore di password Fatte sul tuo dispositivo, dal generatore crittografico del browser. Non viene inviato nulla da nessuna parte.