Bcrypt Hash Oluştur
Hash Karşılaştır
Bcrypt Nedir, Neden Parola Saklamak İçin Kullanılır?
Bcrypt, özellikle parola saklamak için tasarlanmış bir hash (özet) fonksiyonudur. MD5 veya SHA-256 gibi genel amaçlı hash fonksiyonlarının aksine bcrypt kasıtlı olarak yavaştır ve bu yavaşlık bir "round" (tekrar/cost factor) parametresiyle ayarlanabilir — round sayısı arttıkça hesaplama süresi katlanarak (2^round oranında) uzar. Bu tasarım, bir saldırganın milyonlarca olası parolayı saniyeler içinde deneyebildiği kaba kuvvet (brute-force) saldırılarını pratikte imkânsız hâle getirmeyi hedefler.
Salt otomatik olarak dahildir: Bcrypt her hash'e kendiliğinden rastgele bir "salt" (tuz) ekler ve bu salt'ı üretilen hash dizesinin içine gömer ($2a$10$saltHashDeğeri… biçiminde). Bu sayede aynı parola her seferinde farklı bir hash üretir ve önceden hesaplanmış "rainbow table" saldırıları işe yaramaz hâle gelir — karşılaştırma yaparken de salt'ı ayrıca saklamanıza gerek kalmaz, compare fonksiyonu hash'in içinden kendisi çıkarır.
Bu araç, girdiğiniz metni bcryptjs kütüphanesiyle tamamen tarayıcınızda hash'ler veya karşılaştırır — hiçbir veri sunucuya gönderilmez. Gerçek bir uygulamada parola hash'leme işlemi sunucu tarafında yapılmalıdır; bu araç yalnızca test, öğrenme ve hızlı doğrulama amaçlıdır.
Bunu da Dene
İşin bitti mi? Sırada bunlar olabilir.
Sık Sorulan Sorular
$2a$10$… gibi bir dize biçimindedir: algoritma sürümü, round sayısı, salt ve asıl özet değerini tek bir dizede birleştirir.localStorage'a yazılmaz; sayfayı yenilediğinizde her şey kaybolur.Son güncelleme: