Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Qu'est-ce qu'un générateur Bcrypt ?
Un générateur bcrypt transforme un mot de passe simple en un hachage bcrypt : une chaîne de 60 caractères qui stocke le mot de passe en toute sécurité sans conserver le mot de passe lui-même Bcrypt est une fonction de hachage de mot de passe conçue par Niels Provos et David Mazieres en 1999, construite sur le chiffrement Blowfish, et c'est toujours le choix par défaut dans des frameworks comme Laravel, Spring Security et Django (comme l'un des nombreux hachages pris en charge).Cet outil génère un hachage à partir de n'importe quel mot de passe et, en mode vérification, vérifie si un mot de passe correspond à un hachage que vous avez déjà.
Bcrypt fait deux choses qu'un SHA-256 brut ne fait pas Il salit chaque hachage avec 16 octets aléatoires cuits dans la sortie, donc deux utilisateurs avec le même mot de passe obtiennent différents hachages et les tables arc-en-ciel précalculées sont inutiles Et il est délibérément lent : un facteur de coût de 4 à 31 contrôle combien de tours d'extension de clé courent, doublant le travail avec chaque étape Cette lenteur est le point entier Un hachage rapide permet à un attaquant avec une base de données fuitée d'essayer des milliards de suppositions une seconde sur un GPU ; un hachage de chiffrement de coût-12 qui tourne à quelques milliers de suppositions une seconde par noyau, ce qui est ce qui permet de passer une liste de texte de passe en clair.
Le format de sortie est auto-descriptif Un hachage comme $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW emballe quatre champs séparés par des signes dollar : la version (2 b), le coût (12), et ensuite un sel Base64 de 22 caractères suivi du condensé de 31 caractères Parce que le voyage de sel et de coût à l'intérieur du hachage, la vérification n'a besoin que du mot de passe et de la chaîne de hachage, qui est exactement ce qu'utilise le mode de vérification ici.
Tout s'exécute côté client dans votre navigateur Le mot de passe que vous tapez, le hachage que vous collez et le sel qui est généré ne quittent jamais l'onglet, n'atteignent aucun serveur et n'atterrissent dans aucun journal, ce que vous pouvez confirmer dans le panneau Réseau de vos outils de développement L'algorithme bcrypt est implémenté dans du TypeScript pur, de sorte que l'outil fonctionne également hors ligne une fois la page chargée La sortie est octet par octet compatible avec OpenBSD, PHP password_hash (PASSWORD_BCRYPT), les bibliothèques Node bcrypt et les vérificateurs bcrypt dans chaque framework majeur, donc un hachage généré ici valide dans votre application et vice versa.
Comment utiliser le Générateur Bcrypt ?
Entrez un mot de passe
Tapez ou collez le mot de passe que vous souhaitez hacher. Bcrypt utilise les 72 premiers octets du mot de passe codé UTF-8, donc tout ce qui est plus long est tronqué ; l'outil vous avertit lorsque cela se produit.
Choisissez un facteur de coût
Choisissez un coût de 4 à 31 avec le curseur Chaque étape double le temps de hachage Le coût de 10 à 12 est la gamme courante pour les systèmes de connexion de production dans les années 2020 ; les coûts plus élevés résistent mieux à la fissuration mais plus lentement à chaque connexion légitime aussi.
Générer le hachage
Cliquez sur Générer. Un nouveau sel aléatoire de 16 octets est créé et le hachage bcrypt est calculé dans votre navigateur. Parce que le sel est aléatoire, le hachage du même mot de passe produit à nouveau un hachage différent, attendu et correct.
Copiez-le ou passez à Vérifier
Copiez le hachage de 60 caractères dans votre table utilisateur ou votre configuration Pour vérifier un mot de passe par rapport à un hachage existant, passez en mode Vérifier, collez le hachage et le mot de passe candidat, et les rapports d'outils correspondent ou non à l'aide du coût et du sel intégrés dans le hachage.
Principales caractéristiques
Générer et Vérifier
Hash un nouveau mot de passe ou vérifier un mot de passe par rapport à un hachage bcrypt existant, les deux dans un seul outil
Facteur de coût réglable
Dirigez du coût 4 au 31 avec une estimation en direct de la façon dont l'œuvre se développe à mesure que vous l'augmentez
Sel aléatoire à chaque fois
Un sel de 16 octets cryptographiquement fort est généré par hachage à l'aide de l'API Web Crypto
Sortie compatible standard
Produit le format $2 b$ qu'OpenBSD, PHP password_hash, Laravel, et Node bcrypt acceptent tous
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!