Gerador de Hash bcrypt
Gerar hash
Maior = mais lento e mais seguro. 12 é um bom padrão.
De vez em quando, você tem um hash bcrypt de um backup antigo e uma senha em texto simples, e precisa saber se eles correspondem. Ou você tem uma senha e quer o hash que um determinado fator de custo produziria. Esta ferramenta faz ambas as coisas: digite uma senha e ela gera um novo hash, cole um hash e um candidato e ela informa se a verificação foi bem-sucedida, usando a mesma comparação em tempo constante que uma verificação de login em produção.
Gerar ou verificar bcrypt
-
1
Escolha um modo
Gere um novo hash a partir de uma senha ou verifique uma senha contra um hash existente `$2a$` / `$2b$` / `$2y$`.
-
2
Para gerar: insira texto simples e custo
Custo 4-13; 10-12 é normal. Um sal aleatório de 16 bytes é criado para cada hash.
-
3
Para verificar: cole hash e texto simples
A ferramenta extrai o sal e o custo do hash e re-hash o texto simples com os mesmos parâmetros.
-
4
Leia o resultado
O modo de geração copia o hash de 60 caracteres; o modo de verificação retorna uma correspondência verde ou uma discrepância vermelha.
Internos do modo de verificação
Dado um hash armazenado como:
$2b$12$mE2n5YqWjKqT9tXg.OQPoeeHZJ9hdSvOt5wFdRRQwl6yE1vWWY3z6
O verificador:
- Analisa a versão (
2b), custo (12), sal (primeiros 22 caracteres após o custo) e digest (últimos 31 caracteres). - Re-executa bcrypt no texto simples candidato com o sal e custo extraídos.
- Compara o digest resultante ao original usando comparação em tempo constante.
Uma comparação bem-sucedida resulta em true; qualquer diferença resulta em false.
Comparação em tempo constante
Comparar duas strings com um == ingênuo retorna assim que um byte difere, um canal lateral de tempo que pode vazar o hash dígito por dígito ao longo de amostras suficientes. Verificações de senha em produção (e esta ferramenta) usam uma comparação em tempo constante que sempre examina cada byte, de modo que o tempo de decisão não depende de quantos bytes iniciais correspondem.
Casos diagnósticos comuns
| Sintoma | Causa provável |
|---|---|
| A verificação falha, você tem certeza da senha | Espaços em branco ou BOM no input. Remova ambos. |
A verificação falha, versão 2y |
Algumas bibliotecas não gostam de 2y; é válido e compatível. Re-hash com 2b daqui para frente. |
| Hash muito curto / malformado | Não é um hash bcrypt. MD5 tem 32 caracteres hexadecimais, SHA-1 tem 40, bcrypt tem 60 com delimitadores $. |
| Aviso de discrepância de custo | O custo armazenado está abaixo do seu mínimo de política. Re-hash no próximo login bem-sucedido. |
Rehashing no login
Melhor prática: quando um usuário faz login com sucesso, verifique se o hash armazenado tem um custo inferior à sua política atual. Se sim, re-hash a senha com o novo custo e atualize o banco de dados. Em poucos meses, você atualiza toda a base de usuários sem pedir a ninguém para mudar sua senha.
O que a ferramenta não faz
- Verificação em massa, Construída para um hash por vez.
- Quebrar ou força bruta, Ataques de dicionário ou tabela arco-íris estão intencionalmente fora do escopo.
- Recuperar o texto simples, bcrypt é unidirecional; se você esqueceu a senha, o único caminho é redefinir.
Perguntas frequentes
É enviada ao nosso servidor por uma conexão criptografada, pois é lá que o hashing e a verificação são calculados. Ela não é armazenada, não é registrada e nunca é adicionada ao link da página.
O sal é gerado aleatoriamente por hash. Esse é o ponto, dois usuários com a mesma senha obtêm hashes diferentes, derrotando tabelas arco-íris.
Sim, é exatamente isso que o modo de verificação faz: cole o hash que você tem, cole uma senha candidata, a ferramenta confirma ou nega uma correspondência.
Sim. Todas as variantes modernas interoperam, o digest é compatível entre versões; apenas a tag difere. Alguns hashes antigos $2$ de sistemas da era 2000 podem precisar de uma biblioteca com suporte legado explícito.
Ferramentas relacionadas
Codificador de Arquivos Base64
Codifique qualquer arquivo (PDF, ZIP, imagem, executável) em texto Base64 para embutir em JSON, e-mail, YAML ou URIs de dados. Funciona localmente, sem upload.
Codificador de Cifra A1Z26
Codifique texto usando a cifra A1Z26 (A=1, B=2, ... Z=26) ou decodifique uma sequência de números de volta para letras, com separador personalizável.
Codificador e Decodificador Base58
Codifique texto UTF-8 ou bytes hexadecimais e decodifique Base58 com segurança usando o alfabeto Bitcoin, Ripple ou Flickr.
Codificador de Cifra de César
Criptografe e descriptografe texto usando a cifra de César. Qualquer deslocamento de 1-25, suporta ROT13 como um caso especial, preserva pontuação e maiúsculas/minúsculas.
Codificador e Decodificador Base85
Codifique e decodifique Base85 na variante Adobe Ascii85, a usada em arquivos PostScript e PDF. Mais compacto que Base64 para dados binários.
Codificador e Decodificador Base32
Codifique e decodifique strings Base32 usando o alfabeto RFC 4648. Útil para segredos TOTP, tokens sem distinção de maiúsculas e identificadores digitados por humanos.
Ferramenta disponível em outros idiomas
- Trình tạo hash bcrypt [VI]
- Générateur de hachage bcrypt [FR]
- bcrypt-Hash-Generator [DE]
- Generator Hash bcrypt [ID]
- Generator hashy bcrypt [PL]
- bcrypt-hashgenerator [NL]
- bcrypt Hashジェネレーター [JA]
- Generador de Hash bcrypt [ES]
- bcrypt 哈希生成器 [ZH]
- bcrypt 해시 생성기 [KO]
- bcrypt Hash Oluşturucu [TR]
- bcrypt-hashgenerator [SV]
- bcrypt Hash Generator [EN]
- ตัวสร้าง bcrypt Hash [TH]
- مولد Hash bcrypt [AR]
- Generatore di hash bcrypt [IT]
- Генератор bcrypt-хешей [RU]