Gerador de Hash bcrypt

Mais alto é mais lento de calcular, mas mais difícil de quebrar.

Gerado no seu navegador. Sua senha nunca é enviada a um servidor.

O que é Gerador de Hash bcrypt

O bcrypt é uma função de hash de senhas feita para uma única tarefa: armazenar senhas com segurança. Ele é propositalmente lento e mistura um salt aleatório, então duas pessoas com a mesma senha recebem hashes diferentes e um atacante não consegue usar tabelas pré-computadas. Este gerador transforma sua senha em um hash bcrypt direto no navegador, usando a variante moderna $2b. O fator de custo controla quanto trabalho cada hash exige, e o salt fica embutido na saída, então você nunca o armazena separadamente.

Como usar

  1. Digite ou cole a senha da qual você quer o hash.
  2. Escolha um fator de custo. De 10 a 12 é uma escolha comum para servidores hoje.
  3. Clique em Gerar hash e leia o hash bcrypt de 60 caracteres.
  4. Copie o hash para armazená-lo. Para conferir uma senha contra um hash depois, use o verificador bcrypt.

Quando usar

Populando uma tabela de usuários, escrevendo uma migração ou testando um fluxo de login e precisa de um hash bcrypt de verdade? Digite a senha, escolha um custo e copie o hash $2b direto para o seu banco de dados ou fixture. Como o salt fica embutido no hash, essa única string é tudo o que você armazena. Quando precisar confirmar que uma senha bate com um hash armazenado, mude para o verificador bcrypt.

Perguntas frequentes

Qual fator de custo devo usar?

O fator de custo define quantas rodadas o bcrypt executa, dobrando o trabalho a cada passo. De 10 a 12 é comum em servidores hoje, equilibrando segurança e o tempo que cada login leva. Mais alto é mais seguro, porém mais lento, então escolha o maior que o seu hardware suporta sem incomodar os usuários.

Por que recebo um hash diferente a cada vez?

O bcrypt gera um salt aleatório novo para cada hash e o embute na saída. Isso é proposital: senhas idênticas produzem hashes diferentes, o que impede atacantes de perceber senhas reutilizadas ou usar tabelas pré-computadas. A verificação ainda funciona porque o salt viaja dentro do hash.

Posso transformar um hash bcrypt de volta na senha?

Não. O bcrypt é um hash unidirecional, não há descriptografia. Para verificar se uma senha bate com um hash, refaz-se o hash do candidato com o mesmo salt e compara-se, que é exatamente o que o verificador bcrypt faz.

Qual variante de bcrypt ele produz?

A variante moderna $2b. Ela é compatível com os hashes $2a e $2y produzidos por PHP, Node, Python e outras bibliotecas bcrypt, então um hash gerado aqui é verificável em qualquer lugar onde se usa bcrypt padrão.

Minha senha é enviada para algum lugar?

Não. O hash é calculado inteiramente no seu navegador com uma implementação autossuficiente. Sua senha nunca é enviada ou armazenada, e é por isso que esta ferramenta não tem link de compartilhamento.

Ferramentas relacionadas