bcryptハッシュ照合
このパスワードはこのハッシュと一致するか。
出力
上に貼り付けるか入力すると、ここに結果が表示されます。
ファイルは端末の外に出ません
このツールはすべてブラウザ内で動作します。貼り付けた内容は端末内で処理され、サーバーには送信されないため、トークンや鍵、未公開の文章でも安心して使えます。
使い方
- ハッシュを貼り付けます。ユーザー名付きの.htpasswdの行そのままでも構いません。
- パスワードを入力します。
- ボタンを押します。bcryptは意図的に遅いので少し時間がかかります。
- 複数行まとめても構いません。どの行が一致したかを表示します。
よくある質問
- パスワードを復元できますか?
- できません。どんなツールでもできません。パスワードハッシュは設計上一方向で、同じソルトから同じハッシュを作って比べる以外に確かめようがなく、このページがしているのはまさにそれです。bcryptを「復号」できると称するサイトは、すでに解読済みの一覧を引いているだけです。
- パスワードはどこかに送られますか?
- いいえ。ハッシュ計算はブラウザの中で行われ、端末から何も出ません。実在のパスワードを入力してもらうページとして、これ以外に誠実な作り方はありません。
- どの形式を読めますか?
- bcrypt($2a$・$2b$・$2y$)、ApacheのAPR1($apr1$)、htpasswdが書く{SHA}形式、素のMD5十六進文字列です。.htpasswdや古いデータベースに出てくるものはこれで足ります。
- なぜ遅いのですか?
- bcryptがそう作られているからです。ハッシュの中のコスト値がどれだけ遅くするかを示していて、照合は元と同じ手間をかける必要があります。それが保護そのものであり、設計どおりに動いている証拠です。
- 無料ですか?
- はい。