التجزئة/التشفير
Bcrypt Hash + Verify
تجزئة كلمات المرور باستخدام bcrypt (بملح عشوائي وتكلفة قابلة للتعديل) والتحقق من كلمة مرور مقابل هاش bcrypt موجود.
الأسئلة الشائعة
هل أحتاج إلى إنشاء ملح (salt) بشكل منفصل قبل استخدام bcrypt؟
لا، خوارزمية bcrypt تولّد ملحًا عشوائيًا تلقائيًا وتدمجه ضمن الهاش الناتج، فلا حاجة لإدارته أو تخزينه بشكل منفصل.
ماذا يحدث إذا كانت كلمة المرور أطول من 72 بايت؟
تقتصر خوارزمية bcrypt على أول 72 بايت من كلمة المرور فقط، وأي أحرف بعد هذا الحد تُقتطع بصمت دون أي تنبيه.
لماذا تستغرق عملية التجزئة وقتًا طويلًا عند زيادة قيمة التكلفة؟
رفع عامل التكلفة يضاعف زمن الحساب أسّيًا بشكل متعمد، فكلما زادت التكلفة زادت مقاومة الهاش لهجمات التخمين الآلي (brute force)، مع تباطؤ ملحوظ حسب قدرة الجهاز.