Gerador/verificador de hash Bcrypt

Todas as ferramentas

Opções

Estado
Inativo

Correspondência válida
Custo
Versão
Sal

O que é gerador/verificador de hash Bcrypt?

Esta ferramenta gera hashes bcrypt e verifica se um valor de texto simples corresponde a um hash bcrypt.

É útil para demonstrações de hash de senha, depuração de back-end, testes de autenticação e compreensão do custo do bcrypt e da estrutura de hash.

Como usar o gerador/verificador de hash Bcrypt

  1. Digite texto simples ou uma senha no campo de entrada.
  2. Escolha um fator de custo e clique em Gerar hash para criar um hash bcrypt.
  3. Cole um hash bcrypt existente e clique em Verificar hash para verificar se o texto simples corresponde a ele.
  4. Inspecione o resultado, custo, versão e salt.

Dicas

  • Hashes Bcrypt são hashes unilaterais e não podem ser decodificados novamente na senha original.
  • Um custo mais alto aumenta o tempo de computação e a segurança.
  • O mesmo texto simples geralmente produz hashes diferentes porque o bcrypt usa um sal aleatório.
  • Use verificação em vez de comparar diretamente os hashes gerados.

Guias relacionados

Entenda o workflow por trás desta ferramenta e o que revisar depois.

Verificações de bcrypt antes de criar ou validar hashes de senha

bcrypt foi projetado para senhas, mas a proteção depende do custo, input, compatibilidade e política de migração.

Escolha o custo

Meça o fator de trabalho em hardware de produção e escolha a maior latência sustentável pela autenticação.

Comprimento da entrada

Considere o limite de 72 bytes e o tamanho UTF-8; use uma estratégia segura documentada para frases maiores.

Armazene o hash completo

Guarde o valor completo com versão, custo, salt e digest sem truncar a coluna do banco de dados.

Atualize com o tempo

Detecte custos ou versões antigas após o login e migre gradualmente sem armazenar ou registrar texto aberto.

Privacidade e uso

Verificações rápidas sem conta

Toolinix foi feito para tarefas curtas de desenvolvimento: cole uma amostra segura, revise o resultado, copie o que precisa e siga em frente.

Sem login

Você pode usar as ferramentas sem criar conta, assinar newsletter ou salvar um workspace.

Local quando possível

Formatadores, geradores, codificadores e utilitários de texto geralmente rodam no navegador. Diagnósticos de rede podem precisar de uma consulta assistida pelo servidor para verificar URLs, domínios ou IPs públicos.

Não cole segredos

Não cole senhas de produção, chaves privadas, tokens de acesso, dados de clientes ou dados regulados em ferramentas online, a menos que sua própria política de segurança permita.

Ferramentas relacionadas

Você também pode achar essas ferramentas úteis.

Perguntas frequentes sobre hash Bcrypt

Esta ferramenta pode decodificar um hash bcrypt?
Não. Bcrypt é um algoritmo de hash de senha unidirecional.
Por que a mesma senha produz hashes diferentes?
Porque o bcrypt usa um salt aleatório cada vez que um novo hash é gerado.
Ele pode verificar uma senha em relação a um hash bcrypt existente?
Sim. Cole o hash e o texto simples e execute a verificação.
Meus dados são armazenados?
Não. A ferramenta processa apenas o conteúdo enviado para hash ou verificação.