RevealTheme logo

Generator Hash Kata Sandi (PBKDF2)

Hasilkan hash kata sandi yang aman di browser Anda menggunakan PBKDF2-SHA256. Lebih kuat dari MD5 atau SHA sederhana, dengan faktor kerja yang dapat disesuaikan.

Cara menggunakan alat ini

  1. 1

    Type or paste the password you want to hash.

  2. 2

    Optionally set a salt (leave it blank for a secure random one) and choose an iteration count.

  3. 3

    Click Hash. The salted PBKDF2-SHA256 digest is derived entirely in your browser.

Apa itu Generator Hash Kata Sandi (PBKDF2)?

Bcrypt adalah algoritma hashing kata sandi yang populer, tetapi memerlukan pustaka di sisi server. Alat ini menghasilkan hash dengan kekuatan setara menggunakan PBKDF2 (Password-Based Key Derivation Function 2), algoritma yang direkomendasikan oleh NIST dengan jumlah iterasi yang dapat disesuaikan. Baik bcrypt maupun PBKDF2 sengaja memperlambat serangan brute force; jumlah iterasi yang tepat membuat setiap percobaan memakan waktu sekitar 250 ms.

Kasus penggunaan umum

  • Learn how salted, iterated password hashing works by watching the output change with the salt and work factor.

  • Generate test hashes to seed a development database without wiring up your real auth code.

  • Produce a reference digest to confirm your server-side PBKDF2 implementation matches for the same inputs.

  • Demonstrate to a team why MD5/SHA-1 password storage is unsafe versus a deliberately slow KDF.

  • Create a one-off credential for a script or prototype where pulling in a full auth library is overkill.

  • Benchmark how iteration count affects hashing time on your hardware to pick a sensible work factor.

Pertanyaan yang sering diajukan

Apakah ini bcrypt yang sebenarnya?
Bukan: ini adalah PBKDF2-SHA256, serupa dalam hal jaminan keamanan. Untuk format bcrypt secara harfiah, gunakan alat di sisi server (paket npm bcrypt dari Node atau password_hash() dari PHP).
Berapa banyak iterasi yang harus saya gunakan?
Lebih dari 100.000 untuk SHA-256 adalah panduan terkini dari OWASP. Lebih banyak iterasi = lebih lambat baik untuk Anda maupun para penyerang.

Alat terkait