Approx. 100 ms per hash. Higher cost is slower to crack, and slower on every login. Cost 10 to 12 is the common production range.
Hashing and verification run entirely in your browser. Nothing you type is sent to a server.
O que é um Gerador Bcrypt?
Um gerador de bcrypt transforma uma senha simples em um hash bcrypt: uma string de 60 caracteres que armazena com segurança a senha sem manter a senha em si Bcrypt é uma função de hash de senha projetada por Niels Provos e David Mazieres em 1999, construída sobre a cifra Blowfish, e ainda é a escolha padrão em frameworks como Laravel, Spring Security e Django (como um dos vários hashers suportados).Esta ferramenta gera um hash a partir de qualquer senha e, no modo de verificação, verifica se uma senha corresponde a um hash que você já possui.
O Bcrypt faz duas coisas que um SHA-256 bruto não faz Ele salga cada hash com 16 bytes aleatórios incorporados na saída, então dois usuários com a mesma senha obtêm hashes diferentes e tabelas arco-íris pré-computadas são inúteis E é deliberadamente lento: um fator de custo de 4 a 31 controla quantas rodadas de expansão de chave são executadas, dobrando o trabalho a cada passo Essa lentidão é o ponto inteiro Um hash rápido permite que um invasor com um banco de dados vazado tente bilhões de suposições por segundo em uma GPU; um hash caps de bcrypt de custo 12 que a alguns milhares adivinha um segundo por núcleo, que é o que impede um banco de dados roubado de se transformar em uma lista de senhas de texto simples durante a noite.
O formato de saída é auto-descritivo Um hash como $2b$12$R9 h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW embala quatro campos separados por cifrões: a versão (2 b), o custo (12), e depois um sal de Base64 de 22 caracteres seguido pelo resumo de 31 caracteres Como o sal e o custo viajam dentro do hash, a verificação não precisa de nada além da senha e da string hash, que é exatamente o que o modo de verificação aqui usa.
Tudo é executado no lado do cliente no seu navegador A senha que você digita, o hash que você cola e o salt que é gerado nunca saem da guia, não atingem nenhum servidor e não chegam a nenhum log, o que você pode confirmar no painel Rede das ferramentas do desenvolvedor O algoritmo bcrypt é implementado em TypeScript puro, portanto, a ferramenta também funciona offline assim que a página é carregada A saída é compatível byte por byte com OpenBSD, PHP password_hash (PASSWORD_BCRYPT), Node bcrypt libraries e os verificadores bcrypt em cada framework principal, portanto, um hash gerado aqui valida em seu aplicativo e vice-versa.
Como usar o Gerador Bcrypt?
Digite uma senha
Digite ou cole a senha que deseja hash. O Bcrypt usa os primeiros 72 bytes da senha codificada UTF-8, portanto, qualquer coisa mais longa é truncada; a ferramenta avisa quando isso acontecer.
Escolha um fator de custo
Escolha um custo de 4 a 31 com o controle deslizante Cada etapa dobra o tempo de hash. O custo de 10 a 12 é a faixa comum para sistemas de login de produção na década de 2020; custos mais altos são mais resistentes a rachaduras, mas mais lentos em todos os logins legítimos também.
Gerar o hash
Clique em Gerar Um sal aleatório de 16 bytes fresco é criado e o hash bcrypt é computado em seu navegador Como o salt é aleatório, o hash da mesma senha novamente produz um hash diferente, o que é esperado e correto.
Copie-o ou mude para Verificar
Copie o hash de 60 caracteres em sua tabela de usuário ou configuração Para verificar uma senha em relação a um hash existente, mude para o modo Verificar, cole o hash e a senha candidata e os relatórios da ferramenta correspondam ou não correspondam usando o custo e o sal incorporado no hash.
Principais características
Gerar e Verificar
Hash uma nova senha ou verificar uma senha contra um hash bcrypt existente, ambos em uma ferramenta
Fator de custo ajustável
Deslize do custo 4 para o 31 com uma estimativa ao vivo de como o trabalho cresce à medida que você o aumenta
Sal aleatório todas as vezes
Um sal de 16 bytes criptograficamente forte é gerado por hash usando a API Web Crypto
Saída compatível com padrão
Produz o formato $2b$ que OpenBSD, PHP password_hash, Laravel e Node bcrypt aceitam
Frequently Asked Questions
Related Tools
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!