RevealTheme logo

Passwort-Hash-Generator (PBKDF2)

Erzeugen Sie sichere Passwort-Hashes in Ihrem Browser mit PBKDF2-SHA256. Stärker als MD5 oder einfaches SHA, mit anpassbarem Arbeitsfaktor.

Was ist der Passwort-Hash-Generator (PBKDF2)?

Bcrypt ist ein beliebter Algorithmus zum Hashen von Passwörtern, erfordert aber eine serverseitige Bibliothek. Dieses Tool erzeugt Hashes von gleichwertiger Stärke mithilfe von PBKDF2 (Password-Based Key Derivation Function 2), einem vom NIST empfohlenen Algorithmus mit anpassbarer Iterationszahl. Sowohl bcrypt als auch PBKDF2 verlangsamen Brute-Force-Angriffe gezielt; die passende Iterationszahl sorgt dafür, dass jeder Versuch etwa 250 ms dauert.

Häufig gestellte Fragen

Ist das echtes bcrypt?
Nein: Dies ist PBKDF2-SHA256, das hinsichtlich der Sicherheitsgarantien vergleichbar ist. Für das wörtliche bcrypt-Format verwenden Sie ein serverseitiges Tool (das npm-Paket bcrypt von Node oder password_hash() von PHP).
Wie viele Iterationen sollte ich verwenden?
Mehr als 100.000 für SHA-256 ist die aktuelle Empfehlung von OWASP. Mehr Iterationen = langsamer sowohl für Sie als auch für Angreifer.

Verwandte Tools