Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
¿qué es un generador Bcrypt?
Un generador de bcrypt convierte una contraseña simple en un hash de bcrypt: una cadena de 60 caracteres que almacena de forma segura la contraseña sin conservarla. Bcrypt es una función de hash de contraseñas diseñada por Niels Provos y David Mazieres en 1999, basada en el cifrado Blowfish, y sigue siendo la opción predeterminada en marcos como Laravel, Spring Security y Django (como uno de varios hashs compatibles). Esta herramienta genera un hash a partir de cualquier contraseña y, en modo de verificación, verifica si una contraseña coincide con un hash que ya tiene.
Bcrypt hace dos cosas que un SHA-256 sin formato no hace. Sale cada hash con 16 bytes aleatorios ingresados en la salida, por lo que dos usuarios con la misma contraseña obtienen hashes diferentes y las tablas de arcoíris precalculadas son inútiles. Y es deliberadamente lento: un factor de costo de 4 a 31 controla cuántas rondas de expansión de claves se ejecutan, duplicando el trabajo con cada paso. Esa lentitud es el punto. Un hash rápido permite a un atacante con una base de datos filtrada probar miles de millones de conjeturas por segundo en una GPU; un hash bcrypt de costo 12 limita eso a unos pocos miles de conjeturas por segundo por núcleo, que es lo que evita que una base de datos robada se convierta en una lista de contraseñas de texto sin formato de la noche a la mañana.
El formato de salida es autodescrito. Un hash como $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW incluye cuatro campos separados por signos de dólar: la versión (2b), el costo (12) y luego un salt Base64 de 22 caracteres seguido del resumen de 31 caracteres. Debido a que la sal y el costo viajan dentro del hash, la verificación no necesita nada más que la contraseña y la cadena del hash, que es exactamente lo que usa el modo de verificación aquí.
Todo se ejecuta en el lado del cliente en su navegador. La contraseña que escribe, el hash que pega y la sal que se genera nunca salen de la pestaña, no llegan a ningún servidor y no llegan a ningún registro, lo que puede confirmar en el panel Red de sus herramientas de desarrollo. El algoritmo bcrypt se implementa en TypeScript puro, por lo que la herramienta también funciona sin conexión una vez que se ha cargado la página. La salida es compatible byte por byte con OpenBSD, PHP contraseña_hash (PASSWORD_BCRYPT), bibliotecas Node bcrypt y verificadores bcrypt en todos los marcos principales, por lo que un hash generado aquí se valida en su aplicación y viceversa.
¿cómo utilizar el generador Bcrypt?
Introduzca una contraseña
Escriba o pegue la contraseña que desea hash. Bcrypt utiliza los primeros 72 bytes de la contraseña codificada UTF-8, por lo que todo lo que dure más se trunca; la herramienta te avisa cuando eso sucede.
Elija un factor de costo
Elija un costo de 4 a 31 con el control deslizante. Cada paso duplica el tiempo de hash. El costo de 10 a 12 es el rango común para los sistemas de inicio de sesión de producción en la década de 2020; Los costos más altos son más resistentes al agrietamiento, pero también más lentos en cada inicio de sesión legítimo.
Genera el hachís
Haga clic en Generar. Se crea una nueva sal aleatoria de 16 bytes y el hash bcrypt se calcula en su navegador. Debido a que la sal es aleatoria, el hash de la misma contraseña nuevamente produce un hash diferente, lo cual es esperado y correcto.
Cópielo o cambie a Verificar
Copie el hash de 60 caracteres en su tabla de usuario o configuración. Para comparar una contraseña con un hash existente, cambie al modo Verificar, pegue el hash y la contraseña candidata, y la herramienta informa que coincide o no con el costo y la sal incrustados en el hash.
Características clave
Generar y verificar
Haga una nueva contraseña o verifique una contraseña con un hash bcrypt existente, ambos en una sola herramienta
Factor de costo ajustable
Control deslizante de costo 4 a 31 con una estimación en vivo de cómo crece el trabajo a medida que lo aumenta
Sal aleatoria en todo momento
Se genera una sal criptográficamente fuerte de 16 bytes por hash utilizando la API Web Crypto
Salida compatible con estándar
Produce el formato $2b$ que aceptan OpenBSD, PHP contraseña_hash, Laravel y Node bcrypt
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!