如何使用
- 在密碼輸入框貼上要保護的密碼,例如臨時管理員密碼或種子使用者密碼。
- 調整 Cost/Rounds。預設值適合普通瀏覽器測試;如果只想快速驗證,可先使用較低 Cost。
- 點擊「生成 Bcrypt Hash」,複製結果到後端配置、測試夾具或資料庫種子腳本。
- 在校驗區貼上密碼和 Bcrypt hash,點擊「校驗密碼與 Hash」確認是否匹配。
核心功能
- 在同一界面完成 Bcrypt hash 生成與密碼校驗
- 密碼和 hash 只在瀏覽器本機處理,不上傳到伺服器
- 支援 4 到 12 的 Cost/Rounds,便於測試不同工作因子的性能
- 生成結果可一鍵複製,並自動帶入校驗區繼續驗證
- 明確區分密碼哈希與加密:Bcrypt 只能校驗,不能解密
相關工具
安全密碼生成器:支援隨機強密碼與 XKCD 風格易記短語密碼,實時計算熵值強度並估算破解耗時。使用純前端隨機源生成,刷新即消失更安心。
實時測試密碼強度並估算破解時間。採用 zxcvbn 算法,檢測在瀏覽器本機執行,不上傳您的輸入。
使用 SSH Key Generator 在瀏覽器本機生成 Ed25519、RSA-2048 或 RSA-4096 密鑰對。100% client-side,無伺服器上傳,現在即可生成並複製公鑰。
在瀏覽器本機解碼 JWT(JSON Web Token),無需上傳 Secret Key。可視化查看 Payload/Claims,自動美化 JSON,並實時顯示 exp 過期倒計時。資料不觸網。
線上生成並籤發 JWT,用於 API 聯調和授權測試。可編輯 Header 與 Payload,支援 HS256/HS384/HS512,Secret 僅在瀏覽器本機參與 HMAC 籤名。
在瀏覽器本機生成 SHA-256、SHA-384、SHA-512 哈希和檔案校驗和,對比預期值並複製結果,無需上傳文字或檔案。
計算邏輯
Bcrypt 會爲每次生成結果加入隨機 salt,並把版本、Cost/Rounds 和 salt 寫進最終 hash。因此同一個密碼多次生成也會得到不同結果,但仍能用同一個明文密碼通過校驗。
和普通 MD5/SHA 文字哈希不同,Bcrypt 的工作因子會提高每次猜測密碼的計算成本。校驗時工具不會還原密碼,而是讀取 hash 中的參數,用同樣參數重新計算並比較結果。
本工具使用純 JavaScript 的 Bcrypt 實現,並限制 Cost 上限爲 12。更高 Cost 更慢,適合在後端運行環境評估,不適合直接壓在瀏覽器主線程中運行。
常見問題
Bcrypt hash 可以解密嗎?
不能。Bcrypt 是單向密碼哈希算法,只能生成和校驗,不能還原明文密碼。
Cost/Rounds 是什麼?
Cost/Rounds 是 Bcrypt 的工作因子。數值越高,生成和校驗越慢,攻擊者批次猜測密碼的成本也越高。本工具把瀏覽器端範圍限制在 4 到 12。
爲什麼同一個密碼每次結果不同?
因爲 Bcrypt 每次都會生成新的隨機 salt。不同結果仍然可以通過校驗判斷是否對應同一個密碼。
密碼會發送到伺服器嗎?
不會。生成與校驗都在當前瀏覽器中完成。