Gerador/verificador de hash Bcrypt
Opções
O que é gerador/verificador de hash Bcrypt?
Esta ferramenta gera hashes bcrypt e verifica se um valor de texto simples corresponde a um hash bcrypt.
É útil para demonstrações de hash de senha, depuração de back-end, testes de autenticação e compreensão do custo do bcrypt e da estrutura de hash.
Como usar o gerador/verificador de hash Bcrypt
- Digite texto simples ou uma senha no campo de entrada.
- Escolha um fator de custo e clique em Gerar hash para criar um hash bcrypt.
- Cole um hash bcrypt existente e clique em Verificar hash para verificar se o texto simples corresponde a ele.
- Inspecione o resultado, custo, versão e salt.
Dicas
- Hashes Bcrypt são hashes unilaterais e não podem ser decodificados novamente na senha original.
- Um custo mais alto aumenta o tempo de computação e a segurança.
- O mesmo texto simples geralmente produz hashes diferentes porque o bcrypt usa um sal aleatório.
- Use verificação em vez de comparar diretamente os hashes gerados.
Guias relacionados
Entenda o workflow por trás desta ferramenta e o que revisar depois.
Como inspecionar problemas de autenticação JWT
Fluxo JWT para revisar claims, time values, permissões e signing assumptions sem tratar decode como verification.
Como validar um domínio antes do lançamento
Workflow de lançamento para confirmar DNS records, sinais de ownership, cobertura SSL e security headers no endpoint público.
Verificações de bcrypt antes de criar ou validar hashes de senha
bcrypt foi projetado para senhas, mas a proteção depende do custo, input, compatibilidade e política de migração.
Escolha o custo
Meça o fator de trabalho em hardware de produção e escolha a maior latência sustentável pela autenticação.
Comprimento da entrada
Considere o limite de 72 bytes e o tamanho UTF-8; use uma estratégia segura documentada para frases maiores.
Armazene o hash completo
Guarde o valor completo com versão, custo, salt e digest sem truncar a coluna do banco de dados.
Atualize com o tempo
Detecte custos ou versões antigas após o login e migre gradualmente sem armazenar ou registrar texto aberto.
Privacidade e uso
Verificações rápidas sem conta
Toolinix foi feito para tarefas curtas de desenvolvimento: cole uma amostra segura, revise o resultado, copie o que precisa e siga em frente.
Sem login
Você pode usar as ferramentas sem criar conta, assinar newsletter ou salvar um workspace.
Local quando possível
Formatadores, geradores, codificadores e utilitários de texto geralmente rodam no navegador. Diagnósticos de rede podem precisar de uma consulta assistida pelo servidor para verificar URLs, domínios ou IPs públicos.
Não cole segredos
Não cole senhas de produção, chaves privadas, tokens de acesso, dados de clientes ou dados regulados em ferramentas online, a menos que sua própria política de segurança permita.
Ferramentas relacionadas
Você também pode achar essas ferramentas úteis.