【びーくりぷと】
bcrypt とは?
最終更新:
💡 パスワードを「わざと遅く」ハッシュする
パスワードの保存に使うハッシュ関数。ソルトと調整可能な計算コストを使い、漏えいしたハッシュからパスワードを推測する試行を重くする。
📌 このページのポイント
なぜSHA-256をそのまま使わないの?
同じパスワードなら、同じ保存値になる?
コストはどう設定するの?
実装時には何に注意する?
新しく作るシステムでもbcryptを選ぶ?
📖 おまけ:英語の意味
「bcrypt」 = Blowfishを基にしたパスワード用のcrypt
💬 OpenBSDの資料ではBlowfishを基にしたパスワードハッシュとして説明されているよ。保存値を復号して元のパスワードへ戻す暗号化とは違うんだ