Gerador/verificador de hash Bcrypt

Todas as ferramentas

Opções

Estado
Inativo

Correspondência válida
Custo
Versão
Sal

O que é gerador/verificador de hash Bcrypt?

Esta ferramenta gera hashes bcrypt e verifica se um valor de texto simples corresponde a um hash bcrypt.

É útil para demonstrações de hash de senha, depuração de back-end, testes de autenticação e compreensão do custo do bcrypt e da estrutura de hash.

Como usar o gerador/verificador de hash Bcrypt

  1. Digite texto simples ou uma senha no campo de entrada.
  2. Escolha um fator de custo e clique em Gerar hash para criar um hash bcrypt.
  3. Cole um hash bcrypt existente e clique em Verificar hash para verificar se o texto simples corresponde a ele.
  4. Inspecione o resultado, custo, versão e salt.

Dicas

  • Hashes Bcrypt são hashes unilaterais e não podem ser decodificados novamente na senha original.
  • Um custo mais alto aumenta o tempo de computação e a segurança.
  • O mesmo texto simples geralmente produz hashes diferentes porque o bcrypt usa um sal aleatório.
  • Use verificação em vez de comparar diretamente os hashes gerados.

Verificações de bcrypt antes de criar ou validar hashes de senha

bcrypt foi projetado para senhas, mas a proteção depende do custo, input, compatibilidade e política de migração.

Escolha o custo

Meça o fator de trabalho em hardware de produção e escolha a maior latência sustentável pela autenticação.

Comprimento da entrada

Considere o limite de 72 bytes e o tamanho UTF-8; use uma estratégia segura documentada para frases maiores.

Armazene o hash completo

Guarde o valor completo com versão, custo, salt e digest sem truncar a coluna do banco de dados.

Atualize com o tempo

Detecte custos ou versões antigas após o login e migre gradualmente sem armazenar ou registrar texto aberto.

Ferramentas relacionadas

Você também pode achar essas ferramentas úteis.

Perguntas frequentes sobre hash Bcrypt

Esta ferramenta pode decodificar um hash bcrypt?
Não. Bcrypt é um algoritmo de hash de senha unidirecional.
Por que a mesma senha produz hashes diferentes?
Porque o bcrypt usa um salt aleatório cada vez que um novo hash é gerado.
Ele pode verificar uma senha em relação a um hash bcrypt existente?
Sim. Cole o hash e o texto simples e execute a verificação.
Minhas senhas ou hashes ficam armazenados?
O valor é enviado ao servidor Toolinix para geração ou verificação do hash. A entrada sensível é filtrada dos logs e não é mantida intencionalmente. Não use uma senha real de produção.