Хеш пароля

Хеширует пароль в bcrypt, Argon2id, SHA-512-crypt и Django PBKDF2 и проверяет пароль по готовому хешу. Всё считается в браузере.

Проверить пароль по хешу

Введите пароль и выберите алгоритм. Хеш считает ваш браузер: пароль не уходит с устройства, запросов к серверу страница не делает.

Какой алгоритм выбрать

  • bcrypt — для PHP (password_hash) и большинства фреймворков;
  • Argon2id — его советуют OWASP и RFC 9106;
  • SHA-512-crypt — строка для /etc/shadow в Linux;
  • Django PBKDF2 — формат, в котором Django хранит пароли по умолчанию.

Почему хеш каждый раз разный

В хеш вшита случайная соль, поэтому один пароль даёт разные строки. Проверка по хешу берёт соль и параметры из самой строки, так же как password_verify в PHP.

bcrypt учитывает только первые 72 байта пароля. Если пароль длиннее, под полем появится предупреждение.

Оцените инструмент

Помогите нам стать лучше

Другие инструменты