مولّد PBKDF2 لاشتقاق المفاتيح
احسب مفتاحًا مشتقًا بـ PBKDF2 من كلمة مرور وملح وعدد تكرارات ودالة تجزئة وقارنه بمتجهات الاختبار.
تتم المعالجة محليًا في متصفحك/ بياناتك تبقى في متصفحك.
ما هي أداة مولّد PBKDF2 لاشتقاق المفاتيح؟
تمدّد PBKDF2 (وفق RFC 8018) كلمة المرور إلى مفتاح تشفيري بتطبيق HMAC مرات كثيرة. يجعل الملح كل اشتقاق فريدًا ويجعل عدد التكرارات كل محاولة تخمين مكلفة على المهاجم. وتُستخدم لحماية كلمات المرور المخزنة واشتقاق مفاتيح التشفير (ومنها أداة AES في هذا الموقع) وفي عبارات مرور Wi-Fi من نوع WPA2.
أدخل كلمة المرور وملحًا (نص UTF-8 أو hex) وعدد التكرارات ودالة HMAC (SHA-1 أو SHA-256 أو SHA-384 أو SHA-512) وطول المفتاح بالبايت. تشغّل الأداة تنفيذ Web Crypto وتعيد المفتاح بصيغة hex أو Base64. مثلًا: كلمة المرور «password» والملح «salt» و4096 تكرارًا مع SHA-256 يعطي c5e478d59288c841…
كيف تعمل؟
- اكتب كلمة مرور تجريبية ثم اضبط الملح وترميزه.
- اختر دالة التجزئة وعدد التكرارات وطول المفتاح بالبايت.
- اضغط «اشتقاق المفتاح» وانسخ النتيجة بصيغة hex أو Base64.
حالات الاستخدام الشائعة
- اختبار شيفرة PBKDF2 الخاصة بك بمتجهات اختبار معروفة.
- إعادة إنتاج صيغة تجزئة كلمة مرور مخزنة لعملية ترحيل أو تصحيح.
- تعلّم كيف تغيّر التكرارات والأملاح المفتاح المشتق.
- اشتقاق مفتاح لبيانات اختبار في تمرين تشفير.
أمثلة
جرّب هذا المدخل في الأداة أعلاه:
password
c5e478d59288c841aa530db6845c4c8d962893a001ce4e11a4963873aa98134a
الخصوصية
تعمل أداة مولّد PBKDF2 لاشتقاق المفاتيح بالكامل داخل متصفحك. يُعالَج النص أو الملفات التي تقدّمها على جهازك ولا تُرفع ولا تُسجَّل ولا تُخزَّن على خوادمنا.
القيود
لا تُدخل كلمات مرور حقيقية: استخدم قيمًا تجريبية. الإرشاد الحالي (OWASP) هو 600,000 تكرار لـ PBKDF2-HMAC-SHA-256 وملح عشوائي فريد بطول 16 بايت فأكثر لكل كلمة مرور. ولتخزين كلمات المرور فضّل عند الإمكان دوالًا مكلفة الذاكرة مثل Argon2id أو scrypt.
الأسئلة الشائعة
كم تكرارًا أستخدم؟
توصي OWASP حاليًا بـ 600,000 لـ HMAC-SHA-256 و210,000 لـ HMAC-SHA-512 و1,300,000 لـ HMAC-SHA-1. استخدم أعلى عدد يتحمله نظامك.
لماذا تعطي كلمة المرور نفسها مفتاحًا مختلفًا مع ملح آخر؟
يُمزج الملح في كل كتلة. وهو يضمن ألا تتشارك كلمتا المرور المتطابقتان التجزئة نفسها ويُبطل الجداول المحسوبة مسبقًا.
ما طول المفتاح الذي أطلبه؟
اطلب ما تحتاجه خوارزميتك: 32 بايت لمفتاح AES-256. وطلب أكثر من حجم مخرج التجزئة لا يكلّف المهاجم شيئًا إضافيًا لكنه يضاعف عملك أنت.
أدوات ذات صلة
مولّد HMAC
وقّع رسالة بمفتاح سري باستخدام HMAC وانسخ رمز التوثيق بصيغة hex أو Base64.
التجزئة والمجموع الاختباري
مولّد تجزئة SHA-256
جزّئ أي نص بخوارزمية SHA-256 واحصل على بصمة 256 بت بصيغة hex أو Base64 لحظيًا.
التجزئة والمجموع الاختباري
مولّد تجزئة SHA-512
احصل على بصمة SHA-512 بطول 512 بت لنصك أو لبايتات hex جاهزة للنسخ بصيغة hex أو Base64.
التجزئة والمجموع الاختباري
مولّد كلمات المرور
أنشئ كلمات مرور قوية وعشوائية فعلًا بمجموعات الأحرف التي تختارها. لا يُرسَل شيء ولا يُحفظ.
أدوات المطورين
تشفير AES (AES-256-GCM)
حوّل نصًا إلى نص مشفّر موثَّق بـ AES-256-GCM ومحمي بعبارة المرور، بالكامل على جهازك.
أدوات المطورين
مولّد البايتات العشوائية
احصل على بايتات عشوائية خام من المولّد الآمن في المتصفح بالصيغة التي تتوقعها شيفرتك.
أدوات المطورين
مولّد تجزئة SHA-1
احسب فورًا بصمة SHA-1 بطول 160 بت لنص أو لبايتات سداسية عشرية.
التجزئة والمجموع الاختباري