Verificador de Hash bcrypt

Comparado no seu navegador. Nada do que você digita é enviado a um servidor.

O que é Verificador de Hash bcrypt

Esta ferramenta verifica se uma senha bate com um hash bcrypt dado. O bcrypt não pode ser descriptografado, então verificar não revela a senha original. Em vez disso, ele pega o salt e o custo guardados dentro do hash, refaz o hash da senha que você digita do mesmo jeito e compara os dois. Se coincidirem, a senha está correta. Tudo roda no seu navegador, então nem a senha nem o hash são enviados.

Como usar

  1. Cole o hash bcrypt contra o qual você quer testar.
  2. Digite ou cole a senha que você quer conferir.
  3. Leia o resultado. Ele atualiza enquanto você digita, mostrando corresponde ou não corresponde.
  4. Precisa criar um hash? Use o gerador bcrypt.

Quando usar

Depurando um login que rejeita a senha certa, ou confirmando que um hash no seu banco de dados foi feito com a senha esperada? Cole o hash, digite a senha candidata e veja na hora se batem. Funciona em par com o gerador bcrypt, então você pode gerar o hash de uma senha em uma ferramenta e confirmá-la na outra. Um erro comum que ajuda a pegar é um hash truncado ou alterado copiado de um log ou banco de dados.

Perguntas frequentes

Como ele verifica sem descriptografar o hash?

O bcrypt guarda o salt e o custo dentro do próprio hash. Para verificar, a ferramenta reexecuta o bcrypt na senha que você digita usando esse mesmo salt e custo, e então compara o resultado com o hash guardado. Uma correspondência significa que a senha está certa. A senha original nunca é recuperada.

Por que ele diz que o hash é inválido?

A entrada precisa ser um hash bcrypt completo: uma string de 60 caracteres que começa com $2a$, $2b$ ou $2y$ seguida do custo e do salt. Se estiver truncada, sem o prefixo ou com caracteres perdidos, não dá para usar, então confira se você copiou tudo.

Funciona com hashes de PHP, Node ou Python?

Sim. O bcrypt é um padrão, então hashes feitos por password_hash do PHP, pelo bcrypt do Node, pelo bcrypt do Python e outros são verificáveis aqui, independentemente do prefixo $2a, $2b ou $2y, desde que a senha bata.

Algo do que eu digito é enviado?

Não. A comparação acontece inteiramente no seu navegador com uma implementação autossuficiente. Sua senha e seu hash nunca são enviados a um servidor ou armazenados, e é por isso que esta ferramenta não tem link de compartilhamento.

Ferramentas relacionadas