Bcrypt-Hash-Generator
Hashen Sie ein Passwort mit bcrypt bei Kosten 4–14 oder fügen Sie Hash und Passwort ein, um zu prüfen, ob sie zusammenpassen.
Über dieses Tool
Bcrypt ist seit Langem die Empfehlung zum Speichern von Passwörtern. Anders als ein einfacher SHA-Hash ist es bewusst langsam und enthält ein zufälliges Salt, sodass identische Passwörter unterschiedliche Hashes ergeben und Brute-Force-Angriffe teuer werden. Der Kostenfaktor verdoppelt den Aufwand mit jeder Stufe: Kosten 10 dauern auf einem Notebook rund 100 ms, Kosten 12 etwa eine halbe Sekunde.
Entwicklerinnen und Entwickler nutzen dieses Tool, um eine Datenbank mit einem bekannten Passwort zu befüllen, beim Debuggen zu prüfen, wozu ein gespeicherter Hash gehört, oder Login-Code zu testen. Das Hash-Format $2a$/$2b$ ist kompatibel mit password_hash in PHP, bcrypt in Python, Spring Security und den bcrypt-Bibliotheken für Node.
Häufige Fragen
- Warum ist der Hash jedes Mal anders?
- Jeder Hash enthält ein zufälliges 16-Byte-Salt. Die Prüfung gelingt trotzdem, weil das Salt im Hash gespeichert ist.
- Welche Kosten sollte ich produktiv wählen?
- Heute 10 bis 12; erhöhen Sie den Wert, wenn die Hardware schneller wird. Messen Sie so, dass ein Login unter etwa einer halben Sekunde bleibt.
- Werden meine Passwörter irgendwohin gesendet?
- Nein. Das Hashen läuft mit bcryptjs in Ihrem Browser.