RevealTheme logo

Generatore di hash di password (PBKDF2)

Genera hash di password sicuri nel suo browser usando PBKDF2-SHA256. Più robusto di MD5 o del semplice SHA, con fattore di lavoro regolabile.

Che cos'è il generatore di hash di password (PBKDF2)?

Bcrypt è un popolare algoritmo di hashing delle password, ma richiede una libreria lato server. Questo strumento produce hash di robustezza equivalente usando PBKDF2 (Password-Based Key Derivation Function 2), un algoritmo raccomandato dal NIST con numero di iterazioni regolabile. Sia bcrypt sia PBKDF2 rallentano deliberatamente gli attacchi a forza bruta; il numero di iterazioni adeguato fa sì che ogni tentativo richieda circa 250 ms.

Domande frequenti

Questo è bcrypt vero e proprio?
No: questo è PBKDF2-SHA256, simile per garanzie di sicurezza. Per il formato bcrypt letterale, usi uno strumento lato server (il pacchetto npm bcrypt di Node o password_hash() di PHP).
Quante iterazioni dovrei usare?
Più di 100.000 per SHA-256 è la linea guida attuale di OWASP. Più iterazioni = più lento sia per lei sia per gli attaccanti.

Strumenti correlati