RevealTheme logo

Generator skrótów haseł (PBKDF2)

Generuj bezpieczne skróty haseł w swojej przeglądarce za pomocą PBKDF2-SHA256. Mocniejszy niż MD5 czy proste SHA, z regulowanym współczynnikiem pracy.

Czym jest generator skrótów haseł (PBKDF2)?

Bcrypt to popularny algorytm haszowania haseł, lecz wymaga biblioteki po stronie serwera. To narzędzie tworzy skróty o równoważnej sile, używając PBKDF2 (Password-Based Key Derivation Function 2), algorytmu zalecanego przez NIST z regulowaną liczbą iteracji. Zarówno bcrypt, jak i PBKDF2 celowo spowalniają ataki brute force; odpowiednia liczba iteracji sprawia, że każda próba zajmuje około 250 ms.

Najczęściej zadawane pytania

Czy to prawdziwy bcrypt?
Nie: to PBKDF2-SHA256, podobny pod względem gwarancji bezpieczeństwa. Aby uzyskać dosłowny format bcrypt, użyj narzędzia po stronie serwera (pakietu npm bcrypt w Node lub funkcji password_hash() w PHP).
Ilu iteracji powinienem użyć?
Ponad 100 000 dla SHA-256 to aktualne zalecenie OWASP. Więcej iteracji = wolniej zarówno dla Ciebie, jak i dla atakujących.

Powiązane narzędzia