Bcrypt Parola Doğrulayıcı
Tasarımdan gizli — tamamen tarayıcınızda çalışır
Bir bcrypt karmasının belirli bir parolayla eşleşip eşleşmediğini tarayıcınızda doğrulayın. Toova, gerçek kimlik bilgilerini üçüncü taraf bir sunucuya açmadan parola doğrulama akışlarını test etmenizi, maliyet faktörünü incelemenizi ve bcrypt davranışını keşfetmenizi sağlar.
Bcrypt Ne Yapar ve Neden Önemlidir
Bcrypt, yavaş olmak için tasarlanmış bir parola karma işlevidir. Yavaşlık bu işlevin özelliğidir — modern donanımla bile kaba kuvvet saldırılarını ölçülemeyecek ölçüde pahalı kılar. Her modern web çerçevesi bcrypt desteğiyle gelir; MD5 veya düz SHA-256 olarak saklanan herhangi bir parola özünde düz metindir. Toova, gerçek parola verilerini açmadan bcrypt doğrulama akışlarını hata ayıklamanıza yardımcı olur.
Maliyet Faktörü ve Yapısı
Bir bcrypt karması $2b$12$... gibi görünür; burada $2b$ algoritma sürümünü, 12 ise maliyet faktörünü — kaç yuvarlak hesaplama gerektiğini — belirtir. Her adım süreyi iki katına çıkarır. Toova maliyet faktörünü ortaya koyar; böylece uygulamanızın eski düşük maliyetli kod yerine güncel bir değer (10-13 modern aralıktır) kullandığını doğrulayabilirsiniz.
Yalnızca Yerel Doğrulama
Doğrulama tamamen tarayıcınızda çalışır. Test parolanız ve hedef karmanız sayfayı asla terk etmez. Bu önemlidir; çünkü bcrypt işlemleri tasarımı gereği yavaştır — üçüncü taraf bir sunucu her girişimi günlüğe kaydeder ve parolayı sızdırabilir. Toova ile gerçek kimlik bilgilerini açmadan kimlik doğrulama akışınızı güvenle hata ayıklayabilirsiniz.
Sıkça Sorulan Sorular
- İyi bir bcrypt maliyet faktörü nedir?
- 2026'da 10 ile 13 arası. Daha yüksek değerler daha güvenlidir ancak giriş gecikmesini artırır. Üretim donanımınızda başarılı bir girişin 250 ms içinde tamamlandığı en yüksek değeri seçin.
- Buradan bcrypt karması oluşturabilir miyim?
- Evet. Toova hem karma oluşturabilir hem de aday parolayı mevcut bir karma karşısında doğrulayabilir. Oluşturma, ayarladığınız maliyet faktörüne uyar.
- Neden bcrypt her seferinde farklı bir karma üretiyor?
- Bcrypt her karmaya rastgele bir tuz katıştırır. Aynı parolanın iki karması tamamen farklı görünür. Doğrulama işlevi, aday parolayı karmaya baked tuzla karşılaştırır; bu nedenle aynı parola herhangi bir karması karşısında doğrulanır.
- Bcrypt hâlâ öneriliyor mu?
- Evet, hâlâ sağlam bir tercihtir. Argon2id, Parola Karma Yarışmasının modern galibidir ve savunulabilir ölçüde daha iyidir; ancak bcrypt kabul edilebilir olmaya devam eder ve diller ve çerçeveler arasında geniş çapta desteklenir.
- Parolam herhangi bir yere gönderiliyor mu?
- Hayır. Doğrulama tamamen tarayıcınızda çalışır. Parola ve karma sayfayı asla terk etmez.