ساخت آنلاین کد Hash برای وردپرس، لاراول و CMSهای دیگر
متن دلخواه را به هشهای کاربردی برای وردپرس، لاراول و دیگر سامانهها تبدیل کنید.
پرسشهای متداول
چرا Bcrypt برای یک متن، هر بار خروجی متفاوتی میسازد؟
برای هر بار ساخت، داده تصادفیِ salt به فرایند هش افزوده میشود؛ متفاوتبودن دو خروجی نشانه خرابی نیست. برای بررسی گذرواژه باید از تابع تأیید هش در برنامه خود استفاده کنید، نه مقایسه مستقیم دو رشته Bcrypt.
میتوانم هش را دوباره به متن اصلی تبدیل کنم؟
هش رمزگذاریِ قابلبازگشت نیست و دکمه رمزگشایی ندارد. برای بررسی یک متن پیشنهادی، باید آن را با روش مناسب در برابر هش آزمود. متنهای کوتاه و قابلحدس ممکن است با امتحانکردن حدسها پیدا شوند؛ هشکردن بهتنهایی محرمانگی را تضمین نمیکند.
کدام خروجی را برای سایت یا برنامه خودم استفاده کنم؟
الگوریتم باید با روش ذخیره و تأیید همان برنامه سازگار باشد؛ نام CMS بهتنهایی کافی نیست. برای آزمایش از متن نمونه استفاده کنید، نه گذرواژه واقعی. MD5 و SHA-1 جایگزین مناسبی برای سازوکار امن ذخیره گذرواژه نیستند؛ خروجی را بدون بررسی مستندات نسخه برنامه در پایگاه داده جایگزین نکنید.
کاربرد درست هش و ذخیره امن گذرواژه
خروجیهای هش سریع برای کنترل یکپارچگی داده مناسباند؛ برای ذخیره گذرواژه باید از الگوریتم تطبیقی مانند Bcrypt استفاده شود.