التخطي إلى المحتوى
Toova
جميع الأدوات

مدقِّق كلمات مرور Bcrypt

خصوصية بالتصميم — يعمل بالكامل في متصفحك

تحقق من أن تجزئة bcrypt تطابق كلمة مرور معينة في متصفحك. تتيح لك Toova اختبار التحقق من كلمات المرور وفحص معامل التكلفة واستكشاف سلوك bcrypt دون كشف بيانات اعتماد حقيقية لخادم طرف ثالث.

ما يفعله bcrypt ولماذا يهمّ

bcrypt هي دالة تجزئة كلمات مرور مُصمَّمة لتكون بطيئة. البطء هو الميزة — يجعل هجمات القوة العمياء باهظة التكلفة حتى مع الأجهزة الحديثة. كل إطار ويب حديث يشحن دعم bcrypt، وأي كلمة مرور مخزّنة كـ MD5 أو SHA-256 عادي هي في الأساس بنص واضح. تساعدك Toova في تصحيح تدفقات التحقق من bcrypt دون كشف بيانات كلمات المرور الحقيقية.

معامل التكلفة والبنية

تبدو تجزئة bcrypt كـ $2b$12$... حيث تُعرّف $2b$ إصدار الخوارزمية و12 هو معامل التكلفة — عدد جولات الحساب المطلوبة. كل خطوة تضاعف الوقت. تُظهر Toova معامل التكلفة لتتمكن من التحقق من أن تطبيقك يستخدم قيمة حديثة (10-13 هو النطاق الحديث) بدلًا من تكلفة منخفضة قديمة من كود قديم.

تحقق محلي فقط

يعمل التحقق بالكامل في متصفحك. كلمة مرورك الاختبارية والتجزئة الهدف لا تغادران الصفحة. يهمّ هذا لأن عمليات bcrypt بطيئة بالتصميم — سيُسجّل خادم طرف ثالث كل محاولة ويحتمل تسريب كلمة المرور. مع Toova، يمكنك تصحيح تدفق المصادقة بأمان دون كشف بيانات اعتماد حقيقية.

الأسئلة الشائعة

ما معامل تكلفة bcrypt الجيد؟
10 إلى 13 في عام 2026. القيم الأعلى أكثر أمانًا لكنها تزيد زمن استجابة تسجيل الدخول. اختر أعلى قيمة حيث يكتمل تسجيل الدخول الناجح في أقل من 250 مللي ثانية على أجهزة الإنتاج.
هل يمكنني توليد تجزئة bcrypt هنا؟
نعم. يمكن لـ Toova توليد التجزئات والتحقق من كلمة مرور مرشّحة مقابل تجزئة موجودة. يحترم التوليد معامل التكلفة الذي تحدده.
لماذا ينتج bcrypt تجزئة مختلفة في كل مرة؟
يُضمّن bcrypt ملحًا عشوائيًا في كل تجزئة. تجزئتان لنفس كلمة المرور تبدوان مختلفتين تمامًا. تقارن دالة التحقق كلمة المرور المرشّحة مقابل الملح المُضمَّن في التجزئة، وهذا هو السبب في أن نفس كلمة المرور تُتحقق مقابل أي من تجزئاتها.
هل bcrypt لا يزال موصى به؟
نعم، لا يزال خيارًا متينًا. argon2id هو الفائز الحديث في مسابقة تجزئة كلمات المرور وهو قابل للجدل أفضل، لكن bcrypt لا يزال مقبولًا ومدعومًا على نطاق واسع عبر اللغات والأطر.
هل تُرسَل كلمة مروري إلى أي مكان؟
لا. يعمل التحقق بالكامل في متصفحك. كلمة المرور والتجزئة لا تغادران الصفحة.