Gerador de bcrypt
bcrypt ainda é uma das escolhas mais seguras para armazenar senhas. É deliberadamente lento, deriva seu próprio sal e se adapta a melhorias de hardware através de um parâmetro de custo ajustável. Este gerador produz um hash bcrypt compatível com os padrões a partir de uma senha em texto simples, para que você possa criar um usuário de teste, migrar uma conta entre sistemas ou comparar valores com um hash existente armazenado na coluna users.password.
Como hash uma senha com bcrypt
-
1
Digite a senha em texto simples
Até 72 bytes, bcrypt truncará silenciosamente além disso.
-
2
Escolha um fator de custo
12 é o padrão aqui; 10 é uma escolha legada mais rápida; 13 é a configuração mais forte desta ferramenta. Cada +1 dobra aproximadamente o tempo de hash.
-
3
Um sal aleatório é gerado
16 bytes de sal são extraídos de um RNG criptográfico e incorporados na string de hash resultante.
-
4
Copie o hash
A saída é uma string auto-descritiva como `$2b$12$...` que inclui versão, custo, sal e digestão.
Anatomia de um hash bcrypt
$2b$12$mE2n5YqWjKqT9tXg.OQPoeeHZJ9hdSvOt5wFdRRQwl6yE1vWWY3z6
| | | |
| | sal (22 caracteres Base64) digestão (31 caracteres Base64)
| custo (2 dígitos, 4-31)
versão (2a, 2b, 2y, todos bcrypt)
A string inteira tem 60 caracteres. Colunas tipadas como VARCHAR(60) ou CHAR(60) são o esquema padrão.
Recomendações de fator de custo
| Custo | Tempo aproximado por hash (CPU 2024) | Caso de uso |
|---|---|---|
| 10 | ~80 ms | Padrão legado, ainda aceitável |
| 12 | ~300 ms | Base recomendada atual |
| 13 | ~600 ms | Aplicativos de maior segurança |
| 14 | ~1.2 s | Fora do intervalo desta ferramenta (máximo 13) |
Cada incremento dobra o fator de trabalho. Se a latência de login abaixo de 500 ms é crítica, mantenha-se em 10-12.
Byte de versão: 2a vs 2b vs 2y
$2a$, Especificação original de 1999. A maioria das bibliotecas emitem hashes2a.$2b$, Revisão de 2014 corrigindo um bug de truncamento no crypt_blowfish. Preferido para novos hashes.$2y$, Tag específica do PHP, funcionalmente equivalente a$2b$.
Todos os três verificam entre si; apenas a tag na string de hash difere.
O que bcrypt protege
- Tabelas arco-íris, Sal único por hash derrota buscas pré-computadas.
- Quebra por GPU/ASIC, O cronograma de chaves Blowfish é limitado por memória e hostil a GPUs. Não é tão hostil a GPUs quanto Argon2, mas ainda é lento para força bruta.
- Vazamentos de banco de dados, O texto simples nunca é recuperável do hash sem força bruta.
O que bcrypt NÃO protege: senhas fracas (use um comprimento mínimo e verifique listas de vazamento), preenchimento de credenciais (use um segundo fator), phishing.
Limite de 72 bytes
bcrypt usa apenas os primeiros 72 bytes da senha. Entradas mais longas são truncadas silenciosamente, que é a mesma razão pela qual muitas bibliotecas agora recomendam pré-hash a senha com SHA-256 antes de alimentá-la ao bcrypt. Alternativas modernas (Argon2, scrypt) não têm tal limite.
Perguntas frequentes
Sim para armazenamento de senhas, com custo ≥ 12. A OWASP ainda o lista como um algoritmo aceitável. Argon2id é a escolha preferida para novos sistemas, mas migrar hashes bcrypt legados é uma preocupação de baixa prioridade.
Porque o sal é gerado aleatoriamente por hash. A verificação pega o sal do hash armazenado, re-hash a senha submetida com ele e compara.
A maioria das bibliotecas não expõe isso, e por boas razões, sais previsíveis derrotam o propósito. Use o sal gerado pela biblioteca; esse é o caminho seguro.
Cada +1 dobra aproximadamente o tempo de hash, então um custo 13 leva cerca de 8x mais tempo do que um custo 10. Fique na faixa de 10-12, a menos que seu aplicativo realmente precise da força extra.
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Gerador de JWT
Gere JWTs assinados com cabeçalho personalizado, reivindicações de carga útil, assinatura HMAC ou RSA, expiração e restrições de público para testes.
Ferramenta disponível em outros idiomas
- Trình tạo bcrypt [VI]
- bcrypt-generator [SV]
- مولد bcrypt [AR]
- bcrypt 생성기 [KO]
- ตัวสร้าง bcrypt [TH]
- Générateur bcrypt [FR]
- Generator bcrypt [ID]
- bcryptジェネレーター [JA]
- bcrypt-Generator [DE]
- bcrypt-generator [NL]
- Generador bcrypt [ES]
- Generator bcrypt [PL]
- bcrypt Generator [EN]
- Generatore bcrypt [IT]
- Генератор bcrypt [RU]
- bcrypt Oluşturucu [TR]
- bcrypt 生成器 [ZH]