RevealTheme logo

مولّد تجزئة (Hash) كلمات المرور (PBKDF2)

أنشئ تجزئات آمنة لكلمات المرور في متصفحك باستخدام PBKDF2-SHA256. أقوى من MD5 أو SHA البسيط، مع عامل عمل قابل للتعديل.

كيفية استخدام هذه الأداة

  1. 1

    Type or paste the password you want to hash.

  2. 2

    Optionally set a salt (leave it blank for a secure random one) and choose an iteration count.

  3. 3

    Click Hash. The salted PBKDF2-SHA256 digest is derived entirely in your browser.

ما هو مولّد تجزئة (Hash) كلمات المرور (PBKDF2)؟

bcrypt خوارزمية شائعة لتجزئة كلمات المرور، لكنها تتطلب مكتبة على جانب الخادم. تنتج هذه الأداة تجزئات بقوة مكافئة باستخدام PBKDF2 (دالة اشتقاق المفاتيح القائمة على كلمات المرور الإصدار الثاني)، وهي خوارزمية يوصي بها NIST مع عدد تكرارات قابل للتعديل. تُبطئ كلٌّ من bcrypt وPBKDF2 هجمات القوة الغاشمة عمدًا؛ والعدد المناسب من التكرارات يجعل كل محاولة تستغرق نحو 250 مللي ثانية.

حالات الاستخدام الشائعة

  • Learn how salted, iterated password hashing works by watching the output change with the salt and work factor.

  • Generate test hashes to seed a development database without wiring up your real auth code.

  • Produce a reference digest to confirm your server-side PBKDF2 implementation matches for the same inputs.

  • Demonstrate to a team why MD5/SHA-1 password storage is unsafe versus a deliberately slow KDF.

  • Create a one-off credential for a script or prototype where pulling in a full auth library is overkill.

  • Benchmark how iteration count affects hashing time on your hardware to pick a sensible work factor.

الأسئلة الشائعة

هل هذا bcrypt حقيقي؟
لا: هذا PBKDF2-SHA256، مماثل له في ضمانات الأمان. وللحصول على صيغة bcrypt الحرفية، استخدم أداة على جانب الخادم (حزمة bcrypt في npm لـ Node أو دالة password_hash() في PHP).
كم عدد التكرارات الذي ينبغي أن أستخدمه؟
أكثر من 100000 لـ SHA-256 هو التوجيه الحالي من OWASP. مزيد من التكرارات = أبطأ لك وللمهاجمين على حد سواء.

أدوات ذات صلة