Nouplo

Verifica hash bcrypt

Questa password corrisponde a questo hash?

Risultato
Incolla o scrivi qui sopra per vedere il risultato.

I tuoi file restano sul tuo dispositivo

Questo strumento viene eseguito interamente nel tuo browser. Ciò che incolli viene elaborato sul tuo dispositivo e non viene mai inviato a un server, quindi puoi usarlo in sicurezza con token, chiavi e testi non pubblicati.

Come funziona

  1. Incolla l’hash, oppure un’intera riga .htpasswd con il nome utente.
  2. Scrivi la password.
  3. Premi Verifica. bcrypt è lento di proposito, quindi ci vuole un momento.
  4. Più righe insieme vanno bene: ti dice quali corrispondono.

Domande frequenti

Può dirmi qual è la password?
No, e non può nessuno. Un hash di password è a senso unico per costruzione: l’unico modo di verificarlo è rifare lo stesso hash con lo stesso sale e confrontare, che è esattamente ciò che avviene qui. Qualsiasi sito che prometta di «decifrare» bcrypt sta cercando l’hash in una tabella di hash già violati.
La mia password viene inviata da qualche parte?
No. Il calcolo avviene nel browser e nulla lascia la macchina: è l’unico modo in cui una pagina può chiedere onestamente una password vera.
Quali formati legge?
bcrypt ($2a$, $2b$, $2y$), l’APR1 di Apache ($apr1$), la forma {SHA} che htpasswd scrive, e un semplice digest MD5 esadecimale. Copre ciò che si trova in un file .htpasswd e nei vecchi database.
Perché è lento?
Perché bcrypt è pensato per esserlo. Il fattore di costo scritto nell’hash dice quanto, e la verifica deve rifare lo stesso lavoro dell’originale: è la protezione che funziona come previsto.
È gratuito?
Sì.

Strumenti correlati