Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
Wat is een Bcrypt Generator?
Een bcrypt-generator verandert een gewoon wachtwoord in een bcrypt-hash: een string van 60 tekens die het wachtwoord veilig opslaat zonder het wachtwoord zelf te behouden Bcrypt is een functie voor het hashen van wachtwoorden, ontworpen door Niels Provos en David Mazieres in 1999, gebouwd op het Blowfish-cijfer, en het is nog steeds de standaardkeuze in frameworks als Laravel, Spring Security en Django (als een van de vele ondersteunde hashers). Deze tool genereert een hash uit elk wachtwoord en controleert in de verificatiemodus of een wachtwoord overeenkomt met een hash die je al hebt.
Bcrypt doet twee dingen die een rauwe SHA-256 niet doet Het zouten elke hash met 16 willekeurige bytes gebakken in de uitvoer, dus twee gebruikers met hetzelfde wachtwoord krijgen verschillende hashes en vooraf berekende regenboog tabellen zijn nutteloos En het is opzettelijk traag: een kostenfactor van 4 tot 31 bepaalt hoeveel sleutel-uitbreidingsrondes lopen, verdubbelt het werk met elke stap Die traagheid is het hele punt Een snelle hash laat een aanvaller met een gelekte database proberen miljarden gissingen per seconde op een GPU; een cost-12 bcrypt hash caps die op een paar duizend gissingen per seconde per kern, wat een gestolen database van wachtwoorden verandert in een nachtelijke lijst
Het uitvoerformaat is zelf beschrijvend Een hash zoals $2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW pakt vier velden gescheiden door dollartekens: de versie (2b), de kosten (12), en vervolgens een 22-karakter Base64 zout gevolgd door de 31-karakter digest Omdat het zout en de kosten reizen binnen de hash, verificatie heeft niets anders nodig dan het wachtwoord en de hash string, dat is precies wat de verificatiemodus hier gebruikt.
Alles draait client-side in uw browser Het wachtwoord dat u typt, de hash die u plakt en het salt dat wordt gegenereerd, verlaat nooit het tabblad, raakt geen server en landt in geen log, wat u kunt bevestigen in het netwerkpaneel van uw ontwikkelaarstools Het bcrypt-algoritme is geïmplementeerd in puur TypeScript, dus de tool werkt ook offline zodra de pagina is geladen. De uitvoer is byte-voor-byte compatibel met OpenBSD, PHP password_hash (PASSWORD_BCRYPT), Node bcrypt-bibliotheken en de bcrypt-verificatoren in elk belangrijk raamwerk, dus een hier gegenereerde hash valideert in uw applicatie en vice versa.
Hoe de Bcrypt Generator gebruiken?
Voer een wachtwoord in
Typ of plak het wachtwoord dat u wilt hashen Bcrypt gebruikt de eerste 72 bytes van het UTF-8 gecodeerde wachtwoord, dus alles wat langer is, wordt afgekapt; de tool waarschuwt u wanneer dat gebeurt.
Kies een kostenfactor
Kies een kostprijs van 4 tot 31 met de schuifregelaar Elke stap verdubbelt de hashtijd Kosten 10 tot 12 is het gebruikelijke bereik voor productie-inlogsystemen in de jaren 2020; hogere kosten zijn beter bestand tegen kraken, maar ook langzamer bij elke legitieme login.
Genereer de hash
Klik op Genereren Er wordt een vers willekeurig zout van 16 bytes gemaakt en de bcrypt-hash wordt in uw browser berekend Omdat het zout willekeurig is, levert het opnieuw hashen van hetzelfde wachtwoord een andere hash op, die wordt verwacht en correct.
Kopieer het of schakel over naar Verifiëren
Kopieer de hash van 60 tekens naar uw gebruikerstabel of configuratie Om een wachtwoord te controleren aan de hand van een bestaande hash, schakelt u over naar de Verify-modus, plakt u de hash en het kandidaat-wachtwoord en de toolrapporten komen overeen of komen niet overeen met de kosten en het zout dat in de hash is ingebed.
Belangrijkste kenmerken
Genereren en verifiëren
Hash een nieuw wachtwoord of controleer een wachtwoord aan de hand van een bestaande bcrypt hash, beide in één tool
Instelbare Kostenfactor
Schuif van kost 4 naar 31 met een live schatting van hoe het werk groeit terwijl je het verhoogt
Willekeurig zout elke keer
Per hash wordt een cryptografisch sterk zout van 16 bytes gegenereerd met behulp van de Web Crypto API
Standaard-compatibele uitvoer
Produceert het $2b$-formaat dat OpenBSD, PHP password_hash, Laravel en Node bcrypt allemaal accepteren
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!