Generator Bcrypt

Ten darmowy Bcrypt generator tworzy bezpieczne hashe haseł z dowolnego tekstu. Rejestracja nie jest potrzebna. Wklej ciąg znaków i od razu dostajesz gotowy, sformatowany hash.
Zasada działania generatora Bcrypt
Wklejasz zwykły tekst w pole input. Narzędzie przepuszcza go przez algorytm bcrypt i zwraca sformatowany hash. Bcrypt to adaptacyjna funkcja skrótu oparta na szyfrze Blowfish. Ma wbudowany salt i konfigurowalny work factor. Właśnie ten parametr celowo spowalnia proces hashowania. Atakujący nie może łatwo złamać tego brute-force'em, bo każde zgadywanie zajmuje mierzalny czas.
Wynikowy ciąg ma sztywny format. Zaczyna się od identyfikatora wersji, na przykład $2b$. Dalej idzie parametr cost, zazwyczaj między 10 a 12 w nowoczesnych aplikacjach. Następnie dostajesz 22-znakowy salt i 31-znakowy hash. Cały wynik ma dokładnie 60 znaków. Kopiujesz ten dokładny ciąg prosto do rekordu użytkownika w bazie danych.
Kiedy przydaje się darmowy Bcrypt generator
Przydaje się, gdy piszesz skrypty seedujące bazę. Hardcodowanie plaintextowych haseł w plikach migracyjnych to zły nawyk. Wygeneruj hash tutaj i wklej ten 60-znakowy ciąg do swojego fixture'a w SQL albo JSON. Kod aplikacji będzie potem weryfikował logowania względem tego statycznego hasha, bez potrzeby liczenia go w locie podczas deploymentu.
Przyda się też do debugowania flow uwierzytelniania. Gdy użytkownik zgłasza, że nie może się zalogować, bierzesz jego znane hasło w plaintext, przepuszczasz przez narzędzie i porównujesz wynik z wartością w bazie. Od razu wiesz, czy problem leży po stronie złego hasła, czy zepsutej funkcji weryfikującej w twoim backendzie.
- Seedowanie testowych baz realistycznymi rekordami użytkowników.
- Weryfikacja oczekiwanych formatów hashy w testach integracyjnych.
- Debugowanie nieudanych logowań w starszych systemach.
Ograniczenia formatu hasha bcrypt
Bcrypt ma twardy limit 72 bajtów dla ciągu wejściowego. Jeśli hasło przekroczy tę długość, algorytm po cichu je obetnie. Oznacza to, że 100-znakowe i 72-znakowe hasło mogą dać dokładnie ten sam hash, o ile ich pierwsze 72 bajty są identyczne. Wstępne hashowanie przez SHA-256 to częsty workaround, ale wprowadza nowe komplikacje bezpieczeństwa. Unikaj tego, chyba że naprawdę musisz.
Nie używaj tego narzędzia do operacji o wysokiej częstotliwości. Bcrypt jest z założenia kosztowny obliczeniowo. Nigdy nie haszuj nim tokenów sesji, kluczy API ani sum kontrolnych plików. Takie przypadki użycia wymagają szybkich, nieadaptacyjnych funkcji typu SHA-256. Bcrypt jest wyłącznie dla mało wolumenowych, ale krytycznych sekretów, czyli haseł użytkowników.
- Wejście jest po cichu obcinane po 72 bajtach.
- Zbyt wolny obliczeniowo dla tokenów sesji.
- Długość wyjścia to zawsze dokładnie 60 znaków.
Instrukcja użycia generatora Bcrypt
- Wpisz lub wklej swoje hasło w plaintext do głównego pola input.
- Przesuń suwak cost factor, jeśli twoja aplikacja wymaga konkretnego work factor.
- Kliknij przycisk generowania, aby przepuścić ciąg przez algorytm.
- Skopiuj wynikowy, 60-znakowy hash z pola wyjściowego.
- Wklej hash bezpośrednio do rekordu w bazie danych lub pliku konfiguracyjnego.
Struktura wyjścia Bcrypt w skrócie
Wygenerowany hash składa się z wyraźnych komponentów rozdzielonych znakami dolara.
| Komponent | Długość | Przeznaczenie |
|---|---|---|
| Prefiks wersji | 4 znaki | Identyfikuje wariant algorytmu, np. 2a lub 2b |
| Cost factor | 2 znaki | Określa koszt obliczeniowy wymagany do hashowania |
| Salt | 22 znaki | Losowy ciąg base64 zapobiegający atakom rainbow table |
| Hash | 31 znaków | Właściwe, zakodowane w base64 wyjście kryptograficzne |
Frequently asked questions
- Czy ten Bcrypt generator jest w pełni darmowy?
- Tak. Wygenerujesz tyle hashy, ile potrzebujesz, bez zakładania konta i opłat.
- Dlaczego hash wygląda inaczej za każdym razem, gdy haszuję to samo hasło?
- Bcrypt generuje nowy, losowy salt przy każdej operacji. To kluczowa funkcja bezpieczeństwa. Nawet jeśli plaintext i cost factor są identyczne, wynikowy 60-znakowy ciąg będzie za każdym razem zupełnie inny. Twoja funkcja weryfikująca radzi sobie z tym, wyciągając salt z zapisanego hasha.
- Co się stanie, gdy moje hasło będzie dłuższe niż 72 znaki?
- Algorytm po cichu obcina wejście do dokładnie 72 bajtów. Znaki poza tym limitem są ignorowane i nie wpływają na końcowy hash. Powinieneś wymusić maksymalną długość hasła w UI aplikacji, żeby uniknąć dezorientacji użytkowników.
- Czy mogę tego użyć do hashowania plików lub dużych dokumentów tekstowych?
- Nie. Bcrypt jest zaprojektowany wyłącznie do krótkich sekretów o wysokiej entropii, czyli haseł. Jest celowo powolny i wyrzuci timeout, jeśli wrzucisz mu duże pliki. Do sum kontrolnych plików i weryfikacji dużych danych używaj SHA-256 lub BLAKE3.
- Czy narzędzie działa w mobilnych przeglądarkach?
- Tak. Interfejs jest w pełni responsywny i działa identycznie na smartfonach i tabletach. Wygenerujesz i skopiujesz hashe bezpośrednio z urządzenia mobilnego.
Udostępnij
Popularne narzędzia
Sprawdź, czy URL jest zindeksowany w pamięci podręcznej Google.
Sprawdź przekierowania 301 i 302 dla określonego adresu URL. Sprawdza do 10 przekierowań.
Uzyskaj przybliżone informacje o adresie IP.
Podaj adres IP, a my spróbujemy znaleźć powiązaną z nim domenę lub hosta.