Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Bcrypt Generatorとは?
bcrypt ジェネレータは、プレーンなパスワードを bcrypt ハッシュに変換します。 bcrypt は、1999 年に Niels Provos と David Mazieres によって設計されたパスワード ハッシュ関数で、Blowfish 暗号に基づいて構築されており、Laravel、Spring Security、Django などのフレームワークでは依然としてデフォルトの選択です (サポートされているいくつかのハッシャーの 1 つとして)。このツールは、任意のパスワードからハッシュを生成し、検証モードでは、パスワードがすでに持っているハッシュと一致するかどうかを確認します。
Bcryptは生のSHA-256 がしない2 つのことをします.16 個のランダムバイトを出力にベイクしたすべてのハッシュをソルトするので,同じパスワードを持つ2 人のユーザーが異なるハッシュを取得し,事前に計算されたレインボーテーブルと意図的に遅いです:4 から31 のコスト係数は、キー拡張ラウンドの実行回数を制御し、すべてのステップで作業を2 倍にします.その遅さは全体のポイントです.高速ハッシュは、漏洩したデータベースを持つ攻撃者がGPU上で1 秒あたり数十億の推測を試すことができます; コアあたり数千の推測で1 秒あたりのコスト12 bcryptハッシュキャップ, これは盗まれたデータベースが一晩で平文のパスワードのリストに変わるのを防ぐものです。
出力形式は自己記述式です。 $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW のようなハッシュは、ドル記号で区切られた 4 つのフィールドをパックします。 version (2b)、cost (12)、そして 22 文字の Base64 ソルト、その後に 31 文字のダイジェストです。ハッシュ内のソルトとコストの移動のため、検証にはパスワードとハッシュ文字列以外何も必要ありません。これは、まさにここでの検証モードが使用するものです。
すべてブラウザでクライアント側で実行されます 入力したパスワード、貼り付けたハッシュ、生成されたソルトはタブから離れることはなく、サーバーにヒットせず、ログにも着地しないため、開発者ツールのネットワーク パネルで確認できます。 bcrypt アルゴリズムは純粋な TypeScript で実装されているため、ページがロードされるとツールもオフラインで動作します。出力は OpenBSD、PHP password_hash (PASSWORD_BCRYPT)、Node bcrypt ライブラリ、およびすべての主要なフレームワークの bcrypt 検証子とバイト フォー バイト互換であるため、ここで生成されたハッシュはアプリケーションで検証され、その逆も同様です。
Bcrypt Generatorの使い方は?
パスワードを入力してください
ハッシュしたいパスワードを入力または貼り付けます。 BcryptはUTF-8 でエンコードされたパスワードの最初の72 バイトを使用するため、それより長いものは切り捨てられます; ツールはそれが起こったときに警告します。
コスト要因を選択します
スライダーで4 から31 までのコストを選択します 各ステップはハッシュ時間を2 倍にします コスト10 から12 は、2020 年代の本番ログインシステムの一般的な範囲です; より高いコストは、クラッキングに対してより耐性がありますが、すべての正当なログインでも遅くなります。
ハッシュを生成します
「生成」をクリックします。新鮮なランダムな 16 バイトのソルトが作成され、ブラウザで bcrypt ハッシュが計算されます。ソルトがランダムであるため、同じパスワードをハッシュすると、別のハッシュが再び生成され、これが期待され、正しいものになります。
コピーするか、確認に切り替えます
60 文字のハッシュをユーザーテーブルまたはコンフィグにコピーします。 passwordを既存のハッシュと照合するには、Verifyモードに切り替えて、ハッシュと候補パスワードを貼り付け、ハッシュに埋め込まれたコストとソルトを使用してツールレポートが一致するか一致しないかを選択します。
主な機能
生成し、検証する
新しいパスワードをハッシュするか、既存の bcrypt ハッシュに対してパスワードをチェックします。どちらも 1 つのツールで行われます
調整可能なコスト係数
4 から31 までのコストをスライダーし、作業を上げるにつれてどのように成長するかについてのライブ見積もり
毎回ランダムな塩
Web Crypto API を使用して、ハッシュごとに暗号学的に強力な 16 バイトのソルトが生成されます
標準互換の出力
OpenBSD、PHP password_hash、Laravel、Node bcrypt がすべて受け入れる $2b$ 形式を生成します
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!