bcrypt 雜湊與驗證工具的運作方式
bcrypt 雜湊與驗證工具圍繞著一個可檢視的運作:建立帶鹽的 bcrypt 密碼記錄,或以有界成本設定與 72 位元組防護驗證密碼是否符合現有記錄。它使用非同步 bcrypt 搭配隨機鹽,成本可在 4 到 12 之間選擇,並明確進行 UTF-8 位元組長度驗證。輸入、參數與輸出編碼會同時顯示,方便你使用其他可信賴的工具重現結果,而非接受無法解釋的答案。
工作區不會將輸入的值傳送至 NexaCurrent。一般文字、密碼、金鑰、權杖與產生的結果皆停留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存至帳號。複製控制項會回報成功或失敗,而重置會移除可見的工作狀態,讓下一位使用該瀏覽器的人不會看到先前的結果。
何時使用此免費線上密碼學工具
常見用途包括身分驗證遷移測試、密碼記錄驗證、開發測試資料,以及理解 bcrypt 工作因子。請從有文件的範例或非敏感性的測試值開始,記錄每一個選擇的選項,並將結果與必須使用它的系統進行比對。加密格式失敗的原因,往往在於兩端選擇了不同的文字編碼、填補方式、初始向量、金鑰衍生演算法、輸出字元集或簽章參數,而非數學基元本身損壞。
在依賴結果之前,請將已公開的測試值與其預期答案比對,並刻意嘗試一次失敗的情況。在本頁面上成功完成來回操作,只證明其對應的運作彼此一致;這本身並不足以證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
核心限制必須明確指出:bcrypt 記錄是密碼驗證器,而非加密後的密碼;請妥善保護資料庫,並在目標伺服器上選擇正式的運算成本。本網站的名稱區分了加密、雜湊、訊息驗證、總和檢查碼、編碼、混淆與隱寫術,因為這些運作解決的是不同的問題。可逆的轉換並非自動安全,單向的摘要也不是等待被解碼的加密文字。
瀏覽器本機處理可降低意外將資料洩漏至伺服器的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受損的相依套件,以及遭到篡改的網頁,仍可能洩露機密。針對高價值的正式金鑰、復原碼、私人憑證、受規範的資料以及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查選擇的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。若為加密,請變更一個字元或嘗試錯誤的金鑰,確認經認證的模式會予以拒絕。若為簽章或 HMAC,請驗證原始訊息,再確認修改過的訊息會驗證失敗。若為總和檢查碼或歷史密碼,請與已公開的測試值或第二個可信賴的工具進行比對。
請勿將敏感性資料放在支援工單、分析工具的螢幕擷圖、公開的網址,或共用的聊天紀錄中。若是進行遷移工作,請保留一份受保護的原始資料副本,直到目的地系統經過獨立驗證為止。若舊版網頁是唯一能讀取舊值的工具,請使用它來復原內容,並立即以目前的認證格式重新保護內容,而不是再產生更多舊版的密文。