Generador Bcrypt - Cree y Verifique Hashes de Contraseñas con bcrypt en Línea
Generador Bcrypt
Cree un hash bcrypt de una contraseña, o compruebe si una contraseña coincide con un hash
Coste Ajustable
Cada punto extra de coste duplica el trabajo. Elija el coste que convenga a sus servidores y vea cuánto tardó.
Verificar Hashes
Pegue un hash existente y una contraseña para ver si coinciden, y lea la versión y el coste del hash.
$2a$, $2b$ y $2y$
Elija el prefijo que espera su framework. Todos se verifican entre sí con contraseñas normales.
Privacidad Total
El hash se calcula en su navegador. Las contraseñas nunca salen de su dispositivo. Aun así, use contraseñas de prueba, no reales.
Por Qué bcrypt para Contraseñas
bcrypt es un hash de contraseñas con sal, deliberadamente lento. Cada hash incluye su propia sal aleatoria, así que contraseñas iguales dan hashes distintos, y un factor de coste fija cuántas rondas (2 elevado al coste) se hacen, de modo que puede hacer más lento adivinar a medida que los ordenadores se aceleran. Un hash almacenado se ve como $2b$10$ seguido de 22 caracteres de sal y 31 de hash.
Hoy es habitual un coste de 10 a 12, buscando aproximadamente un cuarto de segundo por hash en su servidor. bcrypt solo lee los primeros 72 bytes de una contraseña, así que las frases muy largas se recortan. Diseños más nuevos como Argon2 y scrypt usan memoria además de tiempo, pero bcrypt sigue siendo ampliamente compatible y sólido. En el navegador, los costes superiores a 12 son lentos, por eso esta herramienta llega hasta 14.
Puntos Clave
- Con sal: Cada ejecución crea una sal aleatoria nueva, así que el mismo hash dos veces da resultados distintos y ambos verifican.
- Límite de 72 bytes: Aparece un aviso cuando su contraseña es más larga de lo que bcrypt lee.
- Herramientas relacionadas: Vea el Generador de Contraseñas, el Generador de Hash y el Generador de htpasswd.