Generador de Hash bcrypt

Más alto es más lento de calcular pero más difícil de romper.

Calculado en tu navegador. Tu contraseña nunca se envía a un servidor.

Qué es Generador de Hash bcrypt

bcrypt es una función de hash de contraseñas hecha para una sola tarea: almacenar contraseñas de forma segura. Es deliberadamente lento y mezcla un salt aleatorio, así que dos personas con la misma contraseña obtienen hashes diferentes y un atacante no puede usar tablas precalculadas. Este generador convierte tu contraseña en un hash bcrypt directamente en tu navegador, usando la variante moderna $2b. El factor de coste controla cuánto trabajo cuesta cada hash, y el salt queda incrustado en la salida, así que nunca lo almacenas por separado.

Cómo usar

  1. Escribe o pega la contraseña de la que quieres el hash.
  2. Elige un factor de coste. De 10 a 12 es una opción común para servidores hoy.
  3. Haz clic en Generar hash y lee el hash bcrypt de 60 caracteres.
  4. Copia el hash para almacenarlo. Para comprobar una contraseña contra un hash más tarde, usa el verificador bcrypt.

Cuándo usarla

¿Poblando una tabla de usuarios, escribiendo una migración o probando un flujo de inicio de sesión y necesitas un hash bcrypt de verdad? Escribe la contraseña, elige un coste y copia el hash $2b directo a tu base de datos o fixture. Como el salt queda incrustado en el hash, esa única cadena es todo lo que almacenas. Cuando necesites confirmar que una contraseña coincide con un hash almacenado, cambia al verificador bcrypt.

Preguntas frecuentes

¿Qué factor de coste debo usar?

El factor de coste fija cuántas rondas ejecuta bcrypt, duplicando el trabajo en cada paso. De 10 a 12 es común en servidores hoy, equilibrando seguridad y el tiempo que tarda cada inicio de sesión. Más alto es más seguro pero más lento, así que elige el mayor que tu hardware permita sin molestar a los usuarios.

¿Por qué obtengo un hash diferente cada vez?

bcrypt genera un salt aleatorio nuevo para cada hash y lo incrusta en la salida. Es a propósito: contraseñas idénticas producen hashes diferentes, lo que impide a los atacantes detectar contraseñas reutilizadas o usar tablas precalculadas. La verificación sigue funcionando porque el salt viaja dentro del hash.

¿Puedo convertir un hash bcrypt de vuelta en la contraseña?

No. bcrypt es un hash unidireccional, no hay descifrado. Para comprobar si una contraseña coincide con un hash, se vuelve a hashear el candidato con el mismo salt y se compara, que es exactamente lo que hace el verificador bcrypt.

¿Qué variante de bcrypt produce?

La variante moderna $2b. Es compatible con los hashes $2a y $2y que producen PHP, Node, Python y otras bibliotecas bcrypt, así que un hash generado aquí se verifica en cualquier sitio donde se use bcrypt estándar.

¿Se envía mi contraseña a algún sitio?

No. El hash se calcula por completo en tu navegador con una implementación autónoma. Tu contraseña nunca se sube ni se guarda, y por eso esta herramienta no tiene enlace para compartir.

Herramientas relacionadas