Bcrypt हैश जनरेटर क्या है?
bcrypt एल्गोरिदम का उपयोग करके सुरक्षित, सॉल्टेड पासवर्ड हैश बनाता है। डेटाबेस में स्टोर करने के लिए पासवर्ड हैश करें या मौजूदा हैश को प्लेनटेक्स्ट से मिलान करें।
bcrypt वह पासवर्ड हैशिंग एल्गोरिथ्म है जिस पर अनगिनत प्रोडक्शन ऑथ सिस्टम टिके हुए हैं। हर हैश के अंदर अपना अलग रैंडम साल्ट गुथा होता है, इसलिए एक जैसे पासवर्ड भी कभी एक जैसा हैश नहीं देते। कॉस्ट फ़ैक्टर 4 से 18 तक हर स्टेप पर काम दोगुना कर देता है, जिससे ब्रूट फ़ोर्स लगभग रुक जाता है और लॉगिन का समय वाजिब रहता है।
उपयोग कैसे करें
- वह पासवर्ड या स्ट्रिंग दर्ज करें जिसे आप हैश करना चाहते हैं और 4 से 18 के बीच कोस्ट फ़ैक्टर (साल्ट राउंड) चुनें।
- bcrypt हैश बनाने के लिए जनरेट पर क्लिक करें। उच्च कोस्ट फ़ैक्टर मजबूत हैश उत्पन्न करते हैं लेकिन गणना में अधिक समय लगता है।
- अपने एप्लिकेशन में उपयोग के लिए उत्पन्न हैश कॉपी करें, या किसी मौजूदा हैश के विरुद्ध पासवर्ड जाँचने के लिए वेरिफाई टैब का उपयोग करें।
कब उपयोग करें
- नए यूज़र के पासवर्ड डेटाबेस में लिखने से पहले हैश करना।
- किसी मौजूदा $2b$ हैश पर लॉगिन फ़्लो को टेस्ट या रिप्रोड्यूस करना।
- अपने सर्वर पर हैश का समय नापकर सही कॉस्ट फ़ैक्टर चुनना।
परिणाम
एक बैकएंड डेवलपर को उपयोगकर्ता पासवर्ड सुरक्षित रूप से संग्रहीत करना है। वे 12 साल्ट राउंड के साथ MySecurePass123 दर्ज करते हैं और अपने PostgreSQL डेटाबेस में संग्रहित करने के लिए $2b$ हैश स्ट्रिंग प्राप्त करते हैं।
अक्सर पूछे जाने वाले प्रश्न
- प्रोडक्शन के लिए कौन-सा कॉस्ट फ़ैक्टर ठीक है?
- आज के सर्वर हार्डवेयर पर 12 आम न्यूनतम है और 14 धीरे-धीरे मानक बन रहा है। हर लॉगिन का हैश समय 200 से 500 मिलीसेकंड के बीच रखें। 100 मिलीसेकंड से कम बहुत कमज़ोर है, और एक सेकंड से ऊपर धीमे डिवाइस वाले यूज़र को परेशान करता है।
- एक ही पासवर्ड का हैश हर बार अलग क्यों आता है?
- bcrypt हर कॉल पर 16 बाइट का नया साल्ट बनाता है और उसे सीधे हैश स्ट्रिंग में बैठा देता है। मकसद यही है: 'letmein' पासवर्ड वाले दो यूज़र भी डेटाबेस में बिल्कुल अलग हैश के साथ बैठते हैं, इसलिए लीक हुई डेटाबेस को एक रेनबो टेबल से नहीं तोड़ा जा सकता।
- पासवर्ड की कोई अधिकतम लंबाई है जिसका ध्यान रखना चाहिए?
- bcrypt चुपचाप 72 बाइट के बाद का इनपुट काट देता है। अगर लंबे पासफ्रेज़ चाहिए तो पहले SHA-256 से डाइजेस्ट बनाकर bcrypt को दें। ज़्यादातर ऐप्स इनपुट को 64 से 72 कैरेक्टर तक सीमित रखते हैं।
- क्या मैं किसी और bcrypt लाइब्रेरी से बना हैश यहाँ वेरिफ़ाई कर सकता हूँ?
- हाँ। $2a$, $2b$ और $2y$ प्रीफ़िक्स PHP, Node, Python, Ruby, Go और Java सबके बीच पूरी तरह संगत हैं। किसी भी इम्प्लीमेंटेशन का हैश Verify टैब में चिपकाइए, मूल पासवर्ड से मैच करेगा।
- 2026 में bcrypt पर रहूँ या argon2 पर शिफ्ट करूँ?
- अभी argon2id सुझाया जाता है, पर bcrypt अब भी सुरक्षित है और हर जगह सपोर्टेड है। पुराने सिस्टम में bcrypt पहले से चल रहा हो तो जल्दबाज़ी में पलायन की ज़रूरत नहीं। नए प्रोजेक्ट में सीधे argon2 चुन लें।
संबंधित उपकरण
PGP कुंजी जनरेटर
PGP एन्क्रिप्शन कुंजी जोड़े जनरेट करें
सुरक्षित नोट्स
स्थानीय रूप से एन्क्रिप्टेड नोट्स बनाएं और संग्रहीत करें
फ़ाइल एन्क्रिप्टर
AES-256 एन्क्रिप्शन से फ़ाइलें सुरक्षित करें
SSL प्रमाणपत्र डिकोडर
SSL/TLS प्रमाणपत्रों को डिकोड और जाँचें
सीज़र साइफ़र टूल
कस्टम शिफ़्ट के साथ अक्षर प्रतिस्थापन सिफ़र
पासफ़्रेज़ जनरेटर
मज़बूत और याद रखने में आसान पासफ़्रेज़ बनाएं