WMW

Gerador e Verificador de Hash Bcrypt

Free

Gere e verifique hashes de senha bcrypt inteiramente no seu navegador usando WebAssembly, com fator de custo e salt ajustáveis.

Executa inteiramente no seu navegador usando WebAssembly. Nada é enviado a um servidor.

Predefinições

Cada +1 aproximadamente dobra o tempo de computação. 10-12 é uma faixa comum para hardware moderno.

Atividade recente

Visível para todos. Últimos 20 usos de todos os visitantes, mais recentes primeiro.

Ainda sem atividade. Seja o primeiro.

Comentários (0)

Achou esta ferramenta útil? Deixe um comentário, compartilhe uma dica ou nos diga como podemos melhorá-la.

Comentários de convidados são revisados antes da publicação. Entrar para publicar instantaneamente.

Ainda sem comentários. Seja o primeiro a compartilhar sua opinião!

O que esta ferramenta faz

Esta ferramenta gera hashes de senha bcrypt inteiramente no seu navegador usando WebAssembly, com fator de custo e sal ajustáveis, além de um verificador integrado para checar uma senha contra um hash codificado existente.

Como funciona

O bcrypt combina uma senha com um sal aleatório de 16 bytes e repete seu algoritmo interno de configuração de chave 2^custo vezes (o fator de custo), o que o torna deliberadamente lento de calcular e, portanto, caro para forçar por bruta. O resultado é empacotado em uma string codificada autocontida na forma $2b$<custo>$<sal+hash>, usando o próprio alfabeto tipo base64 do bcrypt. Como o sal está incorporado diretamente nessa string, verificar uma senha depois significa apenas ler o sal e o custo de volta, executar novamente o mesmo cálculo na senha candidata e comparar a saída.

Problemas que resolve

Perguntas frequentes

Qual fator de custo devo usar?

10-12 é a faixa comum em hardware moderno, equilibrando segurança com o tempo que cada hash leva para calcular. Cada aumento de 1 aproximadamente dobra o tempo de computação, então um custo de 12 leva cerca de 4 vezes mais que um custo de 10. Use um valor menor como 8 apenas para testes, nunca para armazenamento real de senhas.

Por que minha senha é rejeitada como muito longa?

O bcrypt tem um limite rígido de 72 bytes por senha, e tudo além disso é silenciosamente ignorado pelo algoritmo original, o que esta ferramenta se recusa a fazer silenciosamente. Observe que este é um limite de bytes, não de caracteres: letras acentuadas e emojis podem ocupar 2-4 bytes cada em UTF-8, então uma senha pode atingir o limite bem antes de parecer ter 72 caracteres.

Minha senha é enviada para algum lugar?

Não. O hash é calculado inteiramente no seu navegador usando WebAssembly, nada do que você digita aqui é transmitido a nenhum servidor.

Por que o hash codificado começa com $2b$?

$2b$ identifica a versão do algoritmo bcrypt, seguido pelo fator de custo de dois dígitos e depois uma única string tipo base64 contendo tanto o sal quanto o hash resultante. Esse formato autocontido é o motivo pelo qual a verificação bcrypt não exige que você armazene o sal separadamente, ele já está incorporado na string do hash.

Devo gerar meu próprio sal ou usar um aleatório?

Use um sal aleatório para armazenamento real de senhas, é para isso que serve o sal de 16 bytes gerado automaticamente, e ele é único a cada carregamento de página. Fornecer seu próprio sal fixo só é útil para testes ou para reproduzir um hash específico conhecido.

Ferramentas relacionadas