Hoppa till innehåll
100% lokalt

Bcrypt generator

Hasha lösenord med bcrypt eller verifiera ett lösenord mot en befintlig bcrypt-hash.

Inmatning
Utmatning

Bcrypt generator

Bcrypt är en lösenords-hasningsfunktion byggd för att vara långsam och saltad, så det är rätt verktyg för att lagra användarlösenord – och fel för att kryptera meddelanden du planerar att läsa tillbaka. Denna generator gör två jobb. I hash-läge krävs ett lösenord och returnerar en bcrypt-hash som $2b$10$... som du kan lagra i en databas. I verifieringsläget tar den ett lösenord plus en befintlig hash och talar om för dig om de matchar, vilket är exakt vad en inloggningskontroll gör på servern.

Kostnaden, eller rundor, anger hur mycket arbete varje hash tar: varje extra runda fördubblar tiden. En högre kostnad gör offline-gissning långsammare för en angripare, men gör också varje hash långsammare för dig, så välj ett värde som din hårdvara har råd med vid varje inloggning. Detta verktyg tillåter 4 till 12; standardvärdet 10 är ett vanligt produktionsval. Eftersom bcrypt körs helt i din webbläsare här, kan en hög kostnad ta ett märkbart ögonblick på en telefon - det är algoritmen som fungerar som den är designad, inte ett häng.

Varje hash bäddar in sitt eget slumpmässiga salt, genererat med webbläsarens kryptografiskt säkra slumpmässiga källa, så att hash av samma lösenord två gånger ger två olika hash och båda verifieras fortfarande. Det saltet är det som besegrar förberäknade regnbågstabeller. Observera att bcrypt endast läser de första 72 byten av ett lösenord.

Bcrypt är enkelriktad: det finns ingen "dekryptera". Du kan bara verifiera ett kandidatlösenord mot en lagrad hash, aldrig återställa originalet från det. Allt händer lokalt i din webbläsare — lösenordet du skriver laddas aldrig upp, loggas eller skickas någonstans, vilket är det som gör det säkert att testa riktiga lösenord här.

FAQ

Är bcrypt reversibel — kan jag få tillbaka lösenordet från hashen?
Nej. Bcrypt är en enkelriktad hashfunktion, inte kryptering. Det finns inget dekrypteringssteg och ingen nyckel som förvandlar en hash tillbaka till ett lösenord. Allt du kan göra är att ta ett kandidatlösenord och verifiera om det producerar den hashen, vilket är hur en inloggningskontroll fungerar.
Vad är inställningen för kostnad eller rundor?
Det är arbetsfaktorn. Varje extra runda fördubblar tiden bcrypt spenderar, så kostnad 12 är fyra gånger långsammare än kostnad 10. Högre är svårare för en angripare att brute-force men långsammare vid varje inloggning. Tio är en vanlig standard; detta verktyg begränsar det till 12 så att en enda hash förblir snabb i webbläsaren.
Varför producerar samma lösenord en annan hash varje gång?
Varje hash innehåller ett nytt slumpmässigt salt, så identiska lösenord hash fortfarande till olika strängar. Det är avsiktligt – det hindrar angripare från att upptäcka återanvända lösenord eller använda förberäknade regnbågstabeller. Båda hasharna verifierar korrekt mot det ursprungliga lösenordet.
Ska jag använda bcrypt för att kryptera text eller filer?
Nej. Bcrypt är endast till för att hasha och verifiera lösenord. Det kan inte dekrypteras, så det kan inte skydda ett meddelande som du behöver läsa tillbaka. Använd ett korrekt chiffer som AES för det.
Är mitt lösenord laddat upp någonstans?
Nej. Både hash och verifiering körs helt i din webbläsare med hjälp av dess inbyggda krypto. Lösenordet du skriver skickas aldrig till en server, lagras eller loggas, så det är säkert att testa ett riktigt lösenord här.