Gerador de Hash bcrypt
Gerar hash
Maior = mais lento e mais seguro. 12 é um bom padrão.
De vez em quando, você tem um hash bcrypt de um backup antigo e uma senha em texto simples, e precisa saber se eles correspondem. Ou você tem uma senha e quer o hash que um determinado fator de custo produziria. Esta ferramenta faz ambas as coisas: digite uma senha e ela gera um novo hash, cole um hash e um candidato e ela informa se a verificação foi bem-sucedida, usando a mesma comparação em tempo constante que uma verificação de login em produção.
Gerar ou verificar bcrypt
-
1
Escolha um modo
Gere um novo hash a partir de uma senha ou verifique uma senha contra um hash existente `$2a$` / `$2b$` / `$2y$`.
-
2
Para gerar: insira texto simples e custo
Custo 4-13; 10-12 é normal. Um sal aleatório de 16 bytes é criado para cada hash.
-
3
Para verificar: cole hash e texto simples
A ferramenta extrai o sal e o custo do hash e re-hash o texto simples com os mesmos parâmetros.
-
4
Leia o resultado
O modo de geração copia o hash de 60 caracteres; o modo de verificação retorna uma correspondência verde ou uma discrepância vermelha.
Internos do modo de verificação
Dado um hash armazenado como:
$2b$12$mE2n5YqWjKqT9tXg.OQPoeeHZJ9hdSvOt5wFdRRQwl6yE1vWWY3z6
O verificador:
- Analisa a versão (
2b), custo (12), sal (primeiros 22 caracteres após o custo) e digest (últimos 31 caracteres). - Re-executa bcrypt no texto simples candidato com o sal e custo extraídos.
- Compara o digest resultante ao original usando comparação em tempo constante.
Uma comparação bem-sucedida resulta em true; qualquer diferença resulta em false.
Comparação em tempo constante
Comparar duas strings com um == ingênuo retorna assim que um byte difere, um canal lateral de tempo que pode vazar o hash dígito por dígito ao longo de amostras suficientes. Verificações de senha em produção (e esta ferramenta) usam uma comparação em tempo constante que sempre examina cada byte, de modo que o tempo de decisão não depende de quantos bytes iniciais correspondem.
Casos diagnósticos comuns
| Sintoma | Causa provável |
|---|---|
| A verificação falha, você tem certeza da senha | Espaços em branco ou BOM no input. Remova ambos. |
A verificação falha, versão 2y |
Algumas bibliotecas não gostam de 2y; é válido e compatível. Re-hash com 2b daqui para frente. |
| Hash muito curto / malformado | Não é um hash bcrypt. MD5 tem 32 caracteres hexadecimais, SHA-1 tem 40, bcrypt tem 60 com delimitadores $. |
| Aviso de discrepância de custo | O custo armazenado está abaixo do seu mínimo de política. Re-hash no próximo login bem-sucedido. |
Rehashing no login
Melhor prática: quando um usuário faz login com sucesso, verifique se o hash armazenado tem um custo inferior à sua política atual. Se sim, re-hash a senha com o novo custo e atualize o banco de dados. Em poucos meses, você atualiza toda a base de usuários sem pedir a ninguém para mudar sua senha.
O que a ferramenta não faz
- Verificação em massa, Construída para um hash por vez.
- Quebrar ou força bruta, Ataques de dicionário ou tabela arco-íris estão intencionalmente fora do escopo.
- Recuperar o texto simples, bcrypt é unidirecional; se você esqueceu a senha, o único caminho é redefinir.
Perguntas frequentes
É enviada ao nosso servidor por uma conexão criptografada, pois é lá que o hashing e a verificação são calculados. Ela não é armazenada, não é registrada e nunca é adicionada ao link da página.
O sal é gerado aleatoriamente por hash. Esse é o ponto, dois usuários com a mesma senha obtêm hashes diferentes, derrotando tabelas arco-íris.
Sim, é exatamente isso que o modo de verificação faz: cole o hash que você tem, cole uma senha candidata, a ferramenta confirma ou nega uma correspondência.
Sim. Todas as variantes modernas interoperam, o digest é compatível entre versões; apenas a tag difere. Alguns hashes antigos $2$ de sistemas da era 2000 podem precisar de uma biblioteca com suporte legado explícito.
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Verificador de Força de Senha
Verifique a força da senha no seu navegador: comprimento, variedade de caracteres, entropia em bits e uma estimativa aproximada do tempo de quebra. Nada é enviado.
Ferramenta disponível em outros idiomas
- bcrypt Hashジェネレーター [JA]
- bcrypt-hashgenerator [NL]
- Generador de Hash bcrypt [ES]
- Trình tạo hash bcrypt [VI]
- Generator Hash bcrypt [ID]
- bcrypt-Hash-Generator [DE]
- bcrypt-hashgenerator [SV]
- مولد Hash bcrypt [AR]
- Generator hashy bcrypt [PL]
- bcrypt 해시 생성기 [KO]
- ตัวสร้าง bcrypt Hash [TH]
- Générateur de hachage bcrypt [FR]
- bcrypt Hash Generator [EN]
- Generatore di hash bcrypt [IT]
- Генератор bcrypt-хешей [RU]
- bcrypt Hash Oluşturucu [TR]
- bcrypt 哈希生成器 [ZH]