Cómo usar
- Pegue la contraseña que desea proteger, como una contraseña semilla de administrador o una cuenta de prueba.
- Ajuste el Cost/Rounds. El valor predeterminado es práctico para pruebas en el navegador; use valores más bajos para verificaciones rápidas.
- Haga clic en "Generar hash Bcrypt" und copie el resultado en su configuración de backend, fixtures o script semilla.
- Pegue una contraseña y un hash Bcrypt en el verificador para confirmar si coinciden.
Características principales
- Genere hashes Bcrypt und verifique contraseñas en un flujo de trabajo compacto.
- Procese contraseñas y hashes localmente en su navegador, completamente libre de cargas.
- Ajuste el Cost/Rounds de 4 a 12 para probar diferentes factores de trabajo.
- Copie hashes generados y utilícelos directamente en la herramienta de verificación.
- Trate Bcrypt correctamente como un hash de contraseña de un solo sentido, no como texto descifrable.
Herramientas relacionadas
Generador de contraseñas fuertes para contraseñas aleatorias o frases de contraseña XKCD. Vea estimaciones de entropía y tiempo de descifrado—seguro, solo del lado del cliente. Genere la suya ahora.
Pruebe la fuerza de la contraseña y el tiempo de descifrado estimado con zxcvbn. La comprobación se ejecuta localmente en su navegador, por lo que su entrada no se carga.
Use este generador de claves SSH para crear pares de claves Ed25519, RSA-2048 o RSA-4096 localmente en su navegador. 100% del lado del cliente, sin cargas al servidor. Genere ahora y copie su clave pública.
Decodifique y depure JWT en su navegador—sin clave secreta, sin cargas. Inspeccione el encabezado/carga útil, formatee JSON y vea una cuenta regresiva de exp en vivo. Pegue sin conexión ahora.
Genere y firme JWT para pruebas de API. Edite el encabezado y la carga útil, use HS256/HS384/HS512 y mantenga su clave secreta local mientras la firma HMAC se ejecuta en el navegador.
Genere hashes SHA-256, SHA-384, SHA-512 y checksums de archivos localmente en su navegador. Compare valores esperados, copie resultados y verifique archivos sin cargas.
Lógica de cálculo
Bcrypt añade un salt aleatorio a cada hash que genera y almacena la versión, el Cost/Rounds y el salt en la cadena resultante. Por esta razón, la misma contraseña puede crear diferentes hashes y aun así verificarse correctamente.
A diferencia de los hashes de texto MD5/SHA simples, Bcrypt utiliza un factor de trabajo para hacer que cada intento de adivinar la contraseña sea más costoso. La verificación no descifra el hash. Lee los parámetros almacenados, vuelve a calcular el hash de la contraseña y compara el resultado.
Esta herramienta utiliza una implementación pura de JavaScript Bcrypt y limita el Cost en el navegador a 12. Los costos más altos son más lentos y deben evaluarse en su entorno de ejecución backend en lugar de bloquear una pestaña del navegador.
Preguntas frecuentes
¿Se puede descifrar un hash Bcrypt?
No. Bcrypt es un algoritmo de hashing de contraseñas de un solo sentido. Puede generar y verificar hashes, pero no puede recuperar la contraseña original.
¿Qué es el factor de Cost o Rounds?
Cost/Rounds es el factor de trabajo de Bcrypt. Los valores más altos hacen que la generación y la verificación sean más lentas, lo que también aumenta el costo de adivinar contraseñas en lote. Esta herramienta de navegador limita el rango de 4 a 12.
¿Por qué la misma contraseña crea diferentes hashes?
Bcrypt genera un nuevo salt aleatorio cada vez. Diferentes hashes aún pueden verificarse con la misma contraseña.
¿Se envían las contraseñas a un servidor?
No. La generación y la verificación se ejecutan en su sesión actual del navegador.