Zainstaluj naszą aplikację 🪄 kliknij ikonę w prawym górnym rogu paska adresu.

Generator Bcrypt

0 z 0 ocen
Młoda kobieta pokazuje gest OK przy podświetlonym neonami biurku streamera, demonstrując narzędzie Bcrypt generator

Ten darmowy Bcrypt generator tworzy bezpieczne hashe haseł z dowolnego tekstu. Rejestracja nie jest potrzebna. Wklej ciąg znaków i od razu dostajesz gotowy, sformatowany hash.

Zasada działania generatora Bcrypt

Wklejasz zwykły tekst w pole input. Narzędzie przepuszcza go przez algorytm bcrypt i zwraca sformatowany hash. Bcrypt to adaptacyjna funkcja skrótu oparta na szyfrze Blowfish. Ma wbudowany salt i konfigurowalny work factor. Właśnie ten parametr celowo spowalnia proces hashowania. Atakujący nie może łatwo złamać tego brute-force'em, bo każde zgadywanie zajmuje mierzalny czas.

Wynikowy ciąg ma sztywny format. Zaczyna się od identyfikatora wersji, na przykład $2b$. Dalej idzie parametr cost, zazwyczaj między 10 a 12 w nowoczesnych aplikacjach. Następnie dostajesz 22-znakowy salt i 31-znakowy hash. Cały wynik ma dokładnie 60 znaków. Kopiujesz ten dokładny ciąg prosto do rekordu użytkownika w bazie danych.

Kiedy przydaje się darmowy Bcrypt generator

Przydaje się, gdy piszesz skrypty seedujące bazę. Hardcodowanie plaintextowych haseł w plikach migracyjnych to zły nawyk. Wygeneruj hash tutaj i wklej ten 60-znakowy ciąg do swojego fixture'a w SQL albo JSON. Kod aplikacji będzie potem weryfikował logowania względem tego statycznego hasha, bez potrzeby liczenia go w locie podczas deploymentu.

Przyda się też do debugowania flow uwierzytelniania. Gdy użytkownik zgłasza, że nie może się zalogować, bierzesz jego znane hasło w plaintext, przepuszczasz przez narzędzie i porównujesz wynik z wartością w bazie. Od razu wiesz, czy problem leży po stronie złego hasła, czy zepsutej funkcji weryfikującej w twoim backendzie.

  • Seedowanie testowych baz realistycznymi rekordami użytkowników.
  • Weryfikacja oczekiwanych formatów hashy w testach integracyjnych.
  • Debugowanie nieudanych logowań w starszych systemach.

Ograniczenia formatu hasha bcrypt

Bcrypt ma twardy limit 72 bajtów dla ciągu wejściowego. Jeśli hasło przekroczy tę długość, algorytm po cichu je obetnie. Oznacza to, że 100-znakowe i 72-znakowe hasło mogą dać dokładnie ten sam hash, o ile ich pierwsze 72 bajty są identyczne. Wstępne hashowanie przez SHA-256 to częsty workaround, ale wprowadza nowe komplikacje bezpieczeństwa. Unikaj tego, chyba że naprawdę musisz.

Nie używaj tego narzędzia do operacji o wysokiej częstotliwości. Bcrypt jest z założenia kosztowny obliczeniowo. Nigdy nie haszuj nim tokenów sesji, kluczy API ani sum kontrolnych plików. Takie przypadki użycia wymagają szybkich, nieadaptacyjnych funkcji typu SHA-256. Bcrypt jest wyłącznie dla mało wolumenowych, ale krytycznych sekretów, czyli haseł użytkowników.

  • Wejście jest po cichu obcinane po 72 bajtach.
  • Zbyt wolny obliczeniowo dla tokenów sesji.
  • Długość wyjścia to zawsze dokładnie 60 znaków.

Instrukcja użycia generatora Bcrypt

  1. Wpisz lub wklej swoje hasło w plaintext do głównego pola input.
  2. Przesuń suwak cost factor, jeśli twoja aplikacja wymaga konkretnego work factor.
  3. Kliknij przycisk generowania, aby przepuścić ciąg przez algorytm.
  4. Skopiuj wynikowy, 60-znakowy hash z pola wyjściowego.
  5. Wklej hash bezpośrednio do rekordu w bazie danych lub pliku konfiguracyjnego.

Struktura wyjścia Bcrypt w skrócie

Wygenerowany hash składa się z wyraźnych komponentów rozdzielonych znakami dolara.

KomponentDługośćPrzeznaczenie
Prefiks wersji4 znakiIdentyfikuje wariant algorytmu, np. 2a lub 2b
Cost factor2 znakiOkreśla koszt obliczeniowy wymagany do hashowania
Salt22 znakiLosowy ciąg base64 zapobiegający atakom rainbow table
Hash31 znakówWłaściwe, zakodowane w base64 wyjście kryptograficzne

Frequently asked questions

Czy ten Bcrypt generator jest w pełni darmowy?
Tak. Wygenerujesz tyle hashy, ile potrzebujesz, bez zakładania konta i opłat.
Dlaczego hash wygląda inaczej za każdym razem, gdy haszuję to samo hasło?
Bcrypt generuje nowy, losowy salt przy każdej operacji. To kluczowa funkcja bezpieczeństwa. Nawet jeśli plaintext i cost factor są identyczne, wynikowy 60-znakowy ciąg będzie za każdym razem zupełnie inny. Twoja funkcja weryfikująca radzi sobie z tym, wyciągając salt z zapisanego hasha.
Co się stanie, gdy moje hasło będzie dłuższe niż 72 znaki?
Algorytm po cichu obcina wejście do dokładnie 72 bajtów. Znaki poza tym limitem są ignorowane i nie wpływają na końcowy hash. Powinieneś wymusić maksymalną długość hasła w UI aplikacji, żeby uniknąć dezorientacji użytkowników.
Czy mogę tego użyć do hashowania plików lub dużych dokumentów tekstowych?
Nie. Bcrypt jest zaprojektowany wyłącznie do krótkich sekretów o wysokiej entropii, czyli haseł. Jest celowo powolny i wyrzuci timeout, jeśli wrzucisz mu duże pliki. Do sum kontrolnych plików i weryfikacji dużych danych używaj SHA-256 lub BLAKE3.
Czy narzędzie działa w mobilnych przeglądarkach?
Tak. Interfejs jest w pełni responsywny i działa identycznie na smartfonach i tabletach. Wygenerujesz i skopiujesz hashe bezpośrednio z urządzenia mobilnego.

Udostępnij

Popularne narzędzia