Nasıl Kullanılır
- Korunmasını istediğiniz şifreyi (örneğin geçici yönetici şifresi veya test kullanıcısı şifresi) şifre kutusuna yapıştırın.
- Cost/Rounds değerini ayarlayın. Varsayılan değer genel tarayıcı testleri için uygundur; hızlı doğrulama için daha düşük bir maliyet seçebilirsiniz.
- "Bcrypt Hash Oluştur" düğmesine tıklayın ve sonucu arka uç yapılandırmanıza, test verilerinize veya veritabanı tohumlama betiklerinize kopyalayın.
- Doğrulama bölümünde şifreyi ve Bcrypt hash'ini yapıştırıp "Şifre ve Hash'i Doğrula" düğmesine tıklayarak eşleşmeyi kontrol edin.
Temel Özellikler
- Tek Arayüzde Üretim ve Doğrulama: Bcrypt hash oluşturma ve şifre eşleşme kontrolünü tek ekranda tamamlayın.
- %100 İstemci Taraflı Gizlilik: Şifreler ve hash'ler yalnızca tarayıcınızda işlenir, asla bir sunucuya yüklenmez.
- Ayarlanabilir Cost/Rounds: Farklı çalışma faktörlerinin performansını test etmek için 4 ile 12 arasında maliyet seçimi.
- Tek Tıkla Kopyalama ve Aktarım: Oluşturulan hash'i tek tıkla kopyalayın ve doğrudan doğrulama paneline aktarın.
- Şifreleme Değil Tek Yönlü Hash: Bcrypt tek yönlü bir algoritmadır; şifre çözülemez, yalnızca doğrulanabilir.
İlgili Araçlar
Rastgele şifreler veya akılda kalıcı XKCD parola dizileri (passphrase) için güçlü şifre oluşturucu. İstemci taraflı güvenli entropi ve kırılma süresi tahminleriyle anında üretin.
zxcvbn tabanlı yerel şifre güvenlik testi. Şifre yüklemeden kırılma süresini, entropi tahminlerini, kalıp zafiyetlerini ve güçlendirme önerilerini görün.
Tarayıcınızda yerel olarak Ed25519, RSA-2048 veya RSA-4096 SSH anahtar çiftleri oluşturun. %100 istemci taraflı, sunucu yüklemesi yok. Hemen oluşturun ve genel anahtarınızı kopyalayın.
JWT token'larını tarayıcınızda çözün ve inceleyin; gizli anahtar gerekmez, veri yüklenmez. Başlık/yük verilerini ayrıştırın, JSON formatlayın ve canlı exp geri sayımını görün.
HS256, HS384 veya HS512 ile yerel olarak JSON Web Token (JWT) oluşturun ve imzalayın. %100 istemci taraflı Web Crypto güvenliği; gizli anahtarlar asla sunucuya yüklenmez.
Tarayıcınızda yerel olarak SHA-256, SHA-384, SHA-512 hash'leri ve dosya sağlama toplamları (checksum) oluşturun. Dosya yüklemeden beklenen değerleri karşılaştırın ve sonuçları kopyalayın.
Hesaplama Mantığı
Bcrypt, her hash oluşturma işleminde rastgele bir tuz (salt) ekler; sürüm, Cost/Rounds ve tuz parametrelerini nihai hash dizgisine dahil eder. Bu nedenle aynı şifre için birden fazla kez hash üretildiğinde her seferinde farklı bir hash elde edilir, ancak aynı düz metin şifre bu hash'lerin hepsiyle doğrulanabilir.
Standart MD5 veya SHA metin hash'lerinin aksine Bcrypt'in çalışma faktörü (Cost), kaba kuvvet (brute-force) saldırılarının hesaplama maliyetini katlanarak artırır. Doğrulama sırasında araç şifreyi çözmez; hash içerisindeki parametreleri okur, aynı parametrelerle şifreyi yeniden hesaplar ve sonucu karşılaştırır.
Bu araç saf JavaScript Bcrypt uygulamasını kullanır ve tarayıcı ana iş parçacığının donmasını önlemek için Cost üst sınırını 12 ile sınırlar. Daha yüksek maliyetler üretim sunucusu ortamlarında değerlendirilmelidir.
Sıkça Sorulan Sorular
Bcrypt hash'inin şifresi çözülebilir mi?
Hayır. Bcrypt tek yönlü bir şifreleme/özetleme (hashing) algoritmasıdır; yalnızca oluşturulabilir ve doğrulanabilir, orijinal düz metne geri döndürülemez.
Cost/Rounds nedir?
Cost/Rounds, Bcrypt algoritmasının çalışma faktörüdür. Değer arttıkça oluşturma ve doğrulama süresi uzar, böylece saldırganların şifreyi tahmin etme maliyeti katlanır. Bu araç tarayıcı içi performansı korumak için aralığı 4 ile 12 arasında tutar.
Aynı şifre her seferinde neden farklı bir hash üretiyor?
Çünkü Bcrypt her üretimde yeni ve benzersiz bir rastgele tuz (salt) kullanır. Farklı görünmelerine rağmen tüm bu hash'ler aynı orijinal şifreyle başarıyla doğrulanır.
Şifrem bir sunucuya gönderiliyor mu?
Hayır. Hash oluşturma ve doğrulama işlemlerinin tamamı tarayıcınızda yerel olarak yürütülür.