RevealTheme logo

Wachtwoordhashgenerator (PBKDF2)

Genereer veilige wachtwoordhashes in uw browser met PBKDF2-SHA256. Sterker dan MD5 of eenvoudige SHA, met instelbare werkfactor.

Wat is de wachtwoordhashgenerator (PBKDF2)?

Bcrypt is een populair algoritme voor het hashen van wachtwoorden, maar het vereist een bibliotheek aan de serverzijde. Deze tool produceert hashes van gelijkwaardige sterkte met PBKDF2 (Password-Based Key Derivation Function 2), een door het NIST aanbevolen algoritme met een instelbaar aantal iteraties. Zowel bcrypt als PBKDF2 vertragen brute-force-aanvallen bewust; het juiste aantal iteraties zorgt ervoor dat elke poging ongeveer 250 ms duurt.

Veelgestelde vragen

Is dit echte bcrypt?
Nee: dit is PBKDF2-SHA256, vergelijkbaar qua beveiligingsgaranties. Gebruik voor het letterlijke bcrypt-formaat een tool aan de serverzijde (het npm-pakket bcrypt van Node of password_hash() van PHP).
Hoeveel iteraties moet ik gebruiken?
Meer dan 100.000 voor SHA-256 is de huidige richtlijn van OWASP. Meer iteraties = trager voor zowel u als de aanvallers.

Gerelateerde tools