Inserisci la password e controlla i byte
Il limite classico di Bcrypt è 72 byte UTF-8. I caratteri CJK e le emoji occupano più byte: segui l’avviso, non solo il conteggio dei caratteri.
Prova altre parole chiave
Nessun risultato trovato
Generazione e verifica condividono una password; Hash Inspector spiega il risultato accanto a costo, tempo e limite di 72 byte.
Base comune di compatibilità; misura l’hardware di produzione
Calcolo asincrono locale con bcrypt.js · password e hash non vengono inviati né salvati
Il limite classico di Bcrypt è 72 byte UTF-8. I caratteri CJK e le emoji occupano più byte: segui l’avviso, non solo il conteggio dei caratteri.
Ogni incremento raddoppia circa il lavoro. 12 è un punto di partenza comune, ma il valore di produzione va misurato sul server reale.
Il risultato generato compila automaticamente il campo di verifica. La verifica legge salt e costo dall’hash completo.
Bcrypt è un hash di password, non una cifratura reversibile. Ogni risultato contiene versione, costo, salt casuale e corpo dell’hash; il salt viene letto dalla stringa completa.
Un accesso normale calcola una volta, mentre un attaccante ripete il lavoro costoso per ogni tentativo. Rivedi il costo con l’evoluzione dell’hardware senza rallentare il servizio alla cieca.
4–910–111213–1415Il Bcrypt tradizionale usa solo i primi 72 byte della password. 72 caratteri ASCII sono 72 byte, mentre CJK usa spesso tre byte e molte emoji quattro.
I prefissi comuni sono 2a, 2b e 2y. I risultati moderni usano di solito 2b; 2y compare nell’ecosistema PHP. Nelle migrazioni verifica campioni reali con librerie aggiornate.
No. La verifica ricalcola l’input con salt e costo inclusi nell’hash; una password dimenticata va reimpostata.
No. È un punto di partenza comune, ma va scelto con benchmark sull’hardware reale considerando concorrenza e limiti.
Ogni generazione usa un nuovo salt casuale. Questo contrasta tabelle arcobaleno e precalcoli di massa.
No. bcrypt.js calcola in modo asincrono nella pagina corrente, senza inviare input né scrivere nella memoria del browser.
Entrambi sono adatti. I sistemi nuovi valutano spesso prima Argon2id; Bcrypt resta diffuso per la compatibilità.