RevealTheme logo

Parola Karması Oluşturucu (PBKDF2)

PBKDF2-SHA256 kullanarak tarayıcınızda güvenli parola karmaları oluşturun. MD5 veya basit SHA'dan daha güçlü, ayarlanabilir iş faktörüyle.

Parola Karması Oluşturucu (PBKDF2) nedir?

Bcrypt popüler bir parola karması algoritmasıdır, ancak sunucu tarafında bir kitaplık gerektirir. Bu araç, NIST tarafından önerilen ve ayarlanabilir yineleme sayısına sahip bir algoritma olan PBKDF2 (Password-Based Key Derivation Function 2) kullanarak eşdeğer güçte karmalar üretir. Hem bcrypt hem de PBKDF2, kaba kuvvet saldırılarını kasıtlı olarak yavaşlatır; uygun yineleme sayısı her denemenin yaklaşık 250 ms sürmesini sağlar.

Sıkça sorulan sorular

Bu gerçek bcrypt mi?
Hayır: bu PBKDF2-SHA256'dır, güvenlik garantileri açısından benzerdir. Tam bcrypt biçimi için sunucu tarafında bir araç kullanın (Node'un npm bcrypt paketi veya PHP'nin password_hash() işlevi).
Kaç yineleme kullanmalıyım?
SHA-256 için 100.000'den fazlası mevcut OWASP rehberidir. Daha fazla yineleme = hem sizin hem de saldırganlar için daha yavaş.

İlgili araçlar