資料庫密碼相容性工具的運作方式
資料庫密碼相容性工具圍繞一個可檢視的作業而設計:依照精確的使用者名稱規則產生或驗證 PostgreSQL 舊版 MD5 與 MySQL 4.1 原生密碼記錄,並顯示明顯的淘汰警告。它僅重現兩種明確的儲存記錄格式:PostgreSQL md5(密碼加上角色名稱) 與 MySQL 雙重 SHA-1 原生密碼。輸入、參數與輸出編碼會同時保持可見,讓您可以使用其他值得信賴的工具重現結果,而無須接受無法解釋的答案。
工作區不會將輸入的值傳送到 NexaCurrent。一般文字、密碼、金鑰、權杖與產生的結果都會保留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存到帳戶。複製控制項會回報成功或失敗,而重設會移除可見的工作狀態,確保下一位使用此瀏覽器的人不會看到先前的結果。
何時使用此免費線上密碼學工具
典型用途包括受控的資料庫移轉、舊備份檢查、記錄格式測試,以及確認所提供的舊密碼。請先從有文件紀錄的範例或非敏感測試值著手,記錄每一個選用的選項,並將結果與必須接收它的系統進行比對。密碼學格式之所以失敗,通常是因為某一端選擇了不同的文字編碼、填充、nonce、金鑰衍生、輸出字母集或簽章參數,而非數學原始函式本身有問題。
在依賴某個結果之前,請將已公開的測試值與其預期答案比對,並嘗試一個刻意錯誤的案例。這個頁面上的成功往返只能證明其對應的運算彼此一致;並不能單獨證明與其他應用程式、安全政策、金鑰存放、證書格式或威脅模型相容。
安全性、隱私性與相容性限制
核心限制說得很明確:這兩種格式都屬於舊式,MySQL 原生密碼已從目前的 MySQL 版本中移除,新的 PostgreSQL 部署應使用 SCRAM-SHA-256。本站的名稱會區分加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆轉換並不自動等於安全,單向摘要也不是等待解密的加密文字。
瀏覽器本地端處理可降低意外上傳到伺服器的風險,但無法讓一部不信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、被入侵的相依元件,以及遭到修改的網頁,仍可能洩露機密資料。對於高價值的正式環境金鑰、復原碼、私有證書、受法規規範的資料,以及長期憑證存放,請使用經過稽核的命令列工具或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。對於加密,請變更一個字元或嘗試錯誤的金鑰,並確認已驗證模式會拒絕該結果。對於簽章或 HMAC,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於檢查碼或歷史密碼,請與已公開的測試值或第二個可信工具進行比對。
請勿將敏感值放入支援單、分析截圖、公開 URL 或共用的聊天紀錄中。如果任務是資料移轉,請保留原始資料的受保護副本,直到目的地已通過獨立驗證為止。如果舊式網頁是唯一能讀取舊值的工具,請用它進行復原,並立即以現行已驗證格式重新保護內容,而非再產生更多舊式密文。