Gerador e Verificador de Hash Bcrypt

Gere hashes Bcrypt localmente e verifique senhas com hashes existentes, com Cost/Rounds ajustáveis. Processamento local no navegador para desenvolvimento de autenticação, migrações e dados de teste.

Clique para o modo cinema

Gerar Hash Bcrypt

Insira uma senha, escolha o Cost/Rounds e gere um hash Bcrypt com salt localmente.

Pronto

Verificar Senha e Hash

Cole uma senha em texto e um hash Bcrypt para confirmar se correspondem.

Aguardando verificação

Senhas e hashes são processados apenas no seu navegador. O Bcrypt é unidirecional e não pode ser decifrado.

Como usar

  1. Cole a senha que deseja proteger, como uma senha de administrador de teste ou conta de testes.
  2. Ajuste o Cost/Rounds. O valor padrão é prático para testes no navegador; use um valor menor para verificações rápidas.
  3. Clique em "Gerar Hash Bcrypt" e copie o resultado para sua configuração de backend, fixtures ou script de seed.
  4. Cole uma senha e um hash Bcrypt no verificador para confirmar se correspondem.

Recursos principais

  • Gere hashes Bcrypt e verifique senhas em um fluxo compacto
  • Processe senhas e hashes localmente no navegador, sem uploads
  • Ajuste o Cost/Rounds de 4 a 12 para testar diferentes fatores de trabalho
  • Copie hashes gerados e reutilize-os imediatamente no verificador
  • Trate o Bcrypt corretamente como hash de senha unidirecional, não como texto decifrável

Ferramentas relacionadas

Lógica de cálculo

O Bcrypt adiciona um salt aleatório a cada hash gerado e armazena a versão, o Cost/Rounds e o salt na string final. Por isso, a mesma senha pode produzir hashes diferentes e ainda assim ser verificada com sucesso.

Diferente de hashes de texto MD5/SHA simples, o Bcrypt usa um fator de trabalho para tornar cada tentativa de adivinhar a senha mais custosa. A verificação não decifra o hash. Ela lê os parâmetros armazenados, recalcula o hash da senha e compara o resultado.

Esta ferramenta utiliza uma implementação Bcrypt em JavaScript puro e limita o Cost no navegador a 12. Valores mais altos são mais lentos e devem ser avaliados no ambiente de execução do backend, em vez de bloquear uma aba do navegador.

Perguntas frequentes

Um hash Bcrypt pode ser decifrado?

Não. O Bcrypt é um algoritmo de hash de senha unidirecional. Ele pode gerar e verificar hashes, mas não pode recuperar a senha original.

O que é o fator de Cost ou Rounds?

Cost/Rounds é o fator de trabalho do Bcrypt. Valores mais altos tornam a geração e a verificação mais lentas, o que também aumenta o custo de tentativas de adivinhação em massa. Esta ferramenta no navegador limita o intervalo de 4 a 12.

Por que a mesma senha cria hashes diferentes?

O Bcrypt gera um novo salt aleatório a cada vez. Hashes diferentes ainda podem ser verificados com a mesma senha.

As senhas são enviadas para um servidor?

Não. A geração e a verificação são executadas na sua sessão atual do navegador.