WMW

Generador y Verificador de Hash Bcrypt

Free

Genera y verifica hashes de contraseña bcrypt completamente en tu navegador usando WebAssembly, con un factor de costo y sal ajustables.

Se ejecuta completamente en tu navegador usando WebAssembly. No se envía nada a un servidor.

Preajustes

Cada +1 aproximadamente duplica el tiempo de cálculo. 10-12 es un rango común para hardware moderno.

Actividad reciente

Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.

Aún no hay actividad. Sé el primero.

Comentarios (0)

¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.

Los comentarios de invitados se revisan antes de publicarse. Iniciar sesión para publicar al instante.

Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!

Qué hace esta herramienta

Esta herramienta genera hashes de contraseña bcrypt completamente en tu navegador usando WebAssembly, con un factor de coste y una sal ajustables, además de un verificador integrado para comprobar una contraseña contra un hash codificado existente.

Cómo funciona

Bcrypt combina una contraseña con una sal aleatoria de 16 bytes y repite su algoritmo interno de configuración de clave 2^coste veces (el factor de coste), lo que lo hace deliberadamente lento de calcular y, por tanto, costoso de atacar por fuerza bruta. El resultado se empaqueta en una cadena codificada autocontenida con la forma $2b$<coste>$<sal+hash>, usando el propio alfabeto tipo base64 de bcrypt. Como la sal está incrustada directamente en esa cadena, verificar una contraseña más tarde solo significa leer de nuevo la sal y el coste, volver a ejecutar el mismo cálculo sobre la contraseña candidata y comparar el resultado.

Problemas que resuelve

Preguntas frecuentes

¿Qué factor de coste debo usar?

10-12 es el rango habitual en hardware moderno, equilibrando la seguridad con el tiempo que tarda cada hash en calcularse. Cada incremento de 1 duplica aproximadamente el tiempo de cálculo, por lo que un coste de 12 tarda unas 4 veces más que uno de 10. Usa un valor más bajo como 8 solo para pruebas, nunca para almacenamiento real de contraseñas.

¿Por qué se rechaza mi contraseña por ser demasiado larga?

Bcrypt tiene un límite estricto de 72 bytes por contraseña, y todo lo que exceda eso es ignorado silenciosamente por el algoritmo original, algo que esta herramienta se niega a hacer sin avisar. Ten en cuenta que es un límite de bytes, no de caracteres: las letras acentuadas y los emojis pueden ocupar 2-4 bytes cada uno en UTF-8, por lo que una contraseña puede alcanzar el límite mucho antes de parecer tener 72 caracteres.

¿Se envía mi contraseña a algún sitio?

No. El hash se calcula completamente en tu navegador usando WebAssembly, nada de lo que escribas aquí se transmite a ningún servidor.

¿Por qué el hash codificado empieza con $2b$?

$2b$ identifica la versión del algoritmo bcrypt, seguido del factor de coste de dos dígitos y luego una única cadena tipo base64 que contiene tanto la sal como el hash resultante. Este formato autocontenido es la razón por la que la verificación bcrypt no requiere que almacenes la sal por separado, ya está incrustada en la cadena del hash.

¿Debo generar mi propia sal o usar una aleatoria?

Usa una sal aleatoria para el almacenamiento real de contraseñas, para eso está la sal de 16 bytes generada automáticamente, y es única en cada carga de página. Proporcionar tu propia sal fija solo es útil para pruebas o para reproducir un hash específico conocido.

Herramientas relacionadas