Generador de hashes bcrypt en línea

BeetVPN

Texto que se va a convertir en hash

Entrada

Hash generado

Resultado
Consejo10 es un valor práctico para demostraciones. Los valores altos pueden tardar mucho.

Comprender bcrypt

bcrypt es una función para almacenar contraseñas mediante hash. Su salida codificada contiene el prefijo de versión, el coste, la sal aleatoria y el resumen, por ejemplo $2y$12$…. Por eso, al calcular dos veces el hash de la misma contraseña deberían obtenerse cadenas diferentes.

Uso principalAlmacenamiento verificable de contraseñas
Parámetros codificadosVersión, coste, sal y resumen

Generación y búsqueda en la base de datos

Utilice el generador para crear un hash bcrypt o examinar su formato. Las aplicaciones no «descifran» bcrypt; verifican una contraseña candidata con una función como password_verify.

Recomendaciones de seguridad

Elija un coste suficientemente alto para ralentizar los intentos y que siga siendo aceptable para su servidor; revíselo con el tiempo. Guarde la cadena bcrypt completa, ya que contiene todos los parámetros necesarios para la verificación.

Preguntas frecuentes

¿Por qué la misma contraseña produce hashes bcrypt distintos?

bcrypt genera una sal aleatoria para cada hash. La verificación obtiene la sal y el coste de la cadena completa.

¿Se puede descifrar bcrypt?

No. Una aplicación comprueba una contraseña candidata con el hash; no recupera la contraseña original.

¿Qué significa el coste de bcrypt?

El coste controla el factor de trabajo. Los valores más altos ralentizan el cálculo del hash y los intentos de contraseña.

Notas prácticas

bcrypt almacena la sal y el coste en la cadena codificada completa. La verificación comprueba una contraseña candidata sin recuperar la original.

Verificaciónpassword_verify
Límite72 bytes
Prueba de rendimientoTiempo medido en el servidor

Preguntas frecuentes

¿Por qué son diferentes dos hashes bcrypt?

Se genera una sal aleatoria para cada cálculo.

¿Qué ocurre después de 72 bytes?

El bcrypt clásico solo procesa los primeros 72 bytes de la entrada.

¿Qué coste debe elegirse?

Mídalo en su servidor y utilice el coste más alto compatible con su carga y su objetivo de latencia.