Verificador de Hash bcrypt
Comparado en tu navegador. Nada de lo que escribes se envía a un servidor.
Qué es Verificador de Hash bcrypt
Esta herramienta comprueba si una contraseña coincide con un hash bcrypt dado. bcrypt no se puede descifrar, así que verificar no revela la contraseña original. En cambio, toma el salt y el coste guardados dentro del hash, vuelve a hashear la contraseña que introduces de la misma forma y compara ambos. Si coinciden, la contraseña es correcta. Todo se ejecuta en tu navegador, así que ni la contraseña ni el hash se suben nunca.
Cómo usar
- Pega el hash bcrypt contra el que quieres comprobar.
- Escribe o pega la contraseña que quieres verificar.
- Lee el resultado. Se actualiza mientras escribes, mostrando coincide o no coincide.
- ¿Necesitas crear un hash? Usa el generador bcrypt.
Cuándo usarla
¿Depurando un inicio de sesión que rechaza la contraseña correcta, o confirmando que un hash de tu base de datos se creó con la contraseña esperada? Pega el hash, escribe la contraseña candidata y ve al instante si coinciden. Funciona en pareja con el generador bcrypt, así que puedes hashear una contraseña en una herramienta y confirmarla en la otra. Un fallo común que ayuda a detectar es un hash truncado o alterado copiado de un log o base de datos.
Preguntas frecuentes
¿Cómo puede verificar sin descifrar el hash?
bcrypt guarda el salt y el coste dentro del propio hash. Para verificar, la herramienta vuelve a ejecutar bcrypt sobre la contraseña que introduces usando ese mismo salt y coste, y luego compara el resultado con el hash guardado. Una coincidencia significa que la contraseña es correcta. La contraseña original nunca se recupera.
¿Por qué dice que el hash es inválido?
La entrada debe ser un hash bcrypt completo: una cadena de 60 caracteres que empieza por $2a$, $2b$ o $2y$ seguida del coste y el salt. Si está truncada, le falta el prefijo o tiene caracteres sueltos, no se puede usar, así que comprueba que copiaste todo.
¿Funciona con hashes de PHP, Node o Python?
Sí. bcrypt es un estándar, así que los hashes creados por password_hash de PHP, el bcrypt de Node, el bcrypt de Python y otros se verifican aquí, sin importar el prefijo $2a, $2b o $2y, siempre que la contraseña coincida.
¿Se sube algo de lo que introduzco?
No. La comparación ocurre por completo en tu navegador con una implementación autónoma. Tu contraseña y tu hash nunca se envían a un servidor ni se guardan, y por eso esta herramienta no tiene enlace para compartir.
Herramientas relacionadas
Generador de Hash bcrypt
Genera un hash bcrypt de contraseña online con el factor de coste que elijas. Con salt, unidireccional y calculado en privado en tu navegador.
Descifrado de Texto AES
Descifra texto AES-256 con tu contraseña en el navegador. Gratis, privado y totalmente sin conexión. Ningún dato sale de tu dispositivo.
Cifrado de Texto AES
Cifra texto con una contraseña usando AES-256 en tu navegador. Gratis, privado y totalmente sin conexión. Nada se envía a un servidor.