Hash/Kripto
Scrypt Hash + Verify
Parolaları scrypt ile hash'leyin (RFC 7914, memory-hard KDF), mevcut bir hash'e karşı doğrulamayla.
Scrypt (RFC 7914) was one of the first memory-hard password-hashing algorithms: it deliberately requires a lot of RAM, not just CPU time, to make parallel brute-forcing on GPUs and ASICs harder.
How to use it
- Hash: enter a password and tune the parameters (N — memory cost, r — block size, p — parallelism) to get a hash.
- Verify: paste a password and an existing scrypt hash to check whether they match.
- Every hash uses a fresh random salt, so the same password produces a different hash each time.
Common uses
- Checking that a backend correctly hashes passwords with scrypt before storing them.
- Generating a test scrypt hash for fixtures or seed data during development.
- Comparing scrypt against bcrypt and Argon2 when choosing a hashing algorithm for a new project.
Things to keep in mind
The N parameter (memory cost) increases both required memory and compute time exponentially — tune it to your server's actual capacity.
Scrypt has been superseded by Argon2 (the official Password Hashing Competition winner) as the recommended choice for new systems, though scrypt itself still isn't considered unsafe.
Bu araç hakkında makale: Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar
Sıkça sorulan sorular
scrypt, bcrypt veya PBKDF2'den nasıl farklıdır?
Scrypt kasıtlı olarak hem bellek açısından zorlu hem de CPU yoğundur, bu da onu esas olarak CPU tabanlı kaba kuvvete direnen bcrypt veya PBKDF2'ye kıyasla GPU'lar veya özel ASIC donanımıyla kırmayı çok daha maliyetli hale getirir.
N, r ve p parametreleri neyi kontrol eder?
N, CPU/bellek maliyetini belirler (ikinin kuvveti olmalıdır), r işlem başına bellek kullanımını etkileyen blok boyutunu belirler ve p paralelleştirmeyi belirler — herhangi birini artırmak hem meşru kullanım hem de saldırılar için kaynak maliyetini yükseltir.
Argon2'ye kıyasla scrypt hâlâ iyi bir seçim mi?
Scrypt sağlam ve sınanmış olmaya devam ediyor, ancak bellek ve yan kanal direnci üzerinde daha ince ayarlı kontrol sunduğu için yeni sistemler için genellikle Argon2 (Password Hashing Competition kazananı) önerilir.
Scrypt gerçekte ne kadar bellek tüketir?
Yaklaşık olarak tek bir hesaplama için 128 × N × r bayt. Tipik parametrelerde (N=16384, r=8) bu, tek bir hash için yaklaşık 16 megabayttır — tek bir girişte önemsizdir, ama sunucuda binlerce eşzamanlı kimlik doğrulamada önemli hale gelir.
Scrypt, parola hash'leme dışında nerede kullanılır?
Scrypt, bazı kripto paralarda (örneğin Litecoin) proof-of-work algoritması olarak bilinir — Bitcoin'in SHA-256'sında karakteristik olan özel ASIC donanımında madencilik yapmaya karşı direnci nedeniyle tam olarak bu amaçla seçilmiştir.