bcrypt-hashgenerator
Hoger is trager te berekenen maar moeilijker te kraken.
Gehasht in je browser. Je wachtwoord wordt nooit naar een server gestuurd.
Wat is het bcrypt-hashgenerator
bcrypt is een wachtwoord-hashfunctie gemaakt voor één taak: wachtwoorden veilig opslaan. Hij is bewust traag en mengt een willekeurige salt erbij, zodat twee mensen met hetzelfde wachtwoord verschillende hashes krijgen en een aanvaller geen voorberekende tabellen kan gebruiken. Deze generator zet je wachtwoord direct in je browser om naar een bcrypt-hash, met de moderne $2b-variant. De kostenfactor bepaalt hoeveel werk elke hash kost, en de salt zit in de uitvoer, dus je slaat hem nooit apart op.
Hoe te gebruiken
- Typ of plak het wachtwoord dat je wilt hashen.
- Kies een kostenfactor. 10 tot 12 is vandaag een gangbare keuze voor servers.
- Klik op Hash genereren en lees de bcrypt-hash van 60 tekens.
- Kopieer de hash om hem op te slaan. Om later een wachtwoord tegen een hash te controleren, gebruik je de bcrypt-verificator.
Wanneer te gebruiken
Vul je een gebruikerstabel, schrijf je een migratie of test je een loginflow en heb je een echte bcrypt-hash nodig? Typ het wachtwoord, kies een kostenfactor en kopieer de $2b-hash rechtstreeks in je database of fixture. Omdat de salt in de hash zit, is die ene reeks alles wat je opslaat. Als je moet bevestigen dat een wachtwoord bij een opgeslagen hash past, schakel je over naar de bcrypt-verificator.
Veelgestelde vragen
Welke kostenfactor moet ik gebruiken?
De kostenfactor bepaalt hoeveel ronden bcrypt draait, waarbij het werk bij elke stap verdubbelt. 10 tot 12 is vandaag gangbaar op servers, een balans tussen beveiliging en de tijd die elke login kost. Hoger is veiliger maar trager, kies dus de hoogste die je hardware aankan zonder gebruikers te ergeren.
Waarom krijg ik elke keer een andere hash?
bcrypt genereert voor elke hash een nieuwe willekeurige salt en zet die in de uitvoer. Dat is met opzet: identieke wachtwoorden geven verschillende hashes, wat aanvallers belet hergebruikte wachtwoorden te herkennen of voorberekende tabellen te gebruiken. Verificatie werkt toch, omdat de salt in de hash meereist.
Kan ik een bcrypt-hash terugzetten naar het wachtwoord?
Nee. bcrypt is een eenrichtingshash, er is geen ontsleuteling. Om te controleren of een wachtwoord bij een hash past, hash je de kandidaat opnieuw met dezelfde salt en vergelijk je, precies wat de bcrypt-verificator doet.
Welke bcrypt-variant produceert het?
De moderne $2b-variant. Die is compatibel met de $2a- en $2y-hashes van PHP, Node, Python en andere bcrypt-bibliotheken, dus een hier gegenereerde hash verifieert overal waar standaard bcrypt wordt gebruikt.
Wordt mijn wachtwoord ergens heen gestuurd?
Nee. De hash wordt volledig in je browser berekend met een op zichzelf staande implementatie. Je wachtwoord wordt nooit geüpload of opgeslagen, en daarom heeft deze tool geen deel-link.
Gerelateerde tools
bcrypt-hashverificator
Controleer of een wachtwoord bij een bcrypt-hash past, online. Werkt met $2a-, $2b- en $2y-hashes. Privé vergeleken in je browser, niets geüpload.
AES-tekstontsleuteling
Ontsleutel AES-256-tekst met je wachtwoord in de browser. Gratis, privé en volledig offline. Er verlaten geen gegevens je apparaat.
AES-tekstversleuteling
Versleutel tekst met een wachtwoord via AES-256 in je browser. Gratis, privé en volledig offline. Er wordt niets naar een server gestuurd.