Verificador de Hash bcrypt
Comparado no seu navegador. Nada do que você digita é enviado a um servidor.
O que é Verificador de Hash bcrypt
Esta ferramenta verifica se uma senha bate com um hash bcrypt dado. O bcrypt não pode ser descriptografado, então verificar não revela a senha original. Em vez disso, ele pega o salt e o custo guardados dentro do hash, refaz o hash da senha que você digita do mesmo jeito e compara os dois. Se coincidirem, a senha está correta. Tudo roda no seu navegador, então nem a senha nem o hash são enviados.
Como usar
- Cole o hash bcrypt contra o qual você quer testar.
- Digite ou cole a senha que você quer conferir.
- Leia o resultado. Ele atualiza enquanto você digita, mostrando corresponde ou não corresponde.
- Precisa criar um hash? Use o gerador bcrypt.
Quando usar
Depurando um login que rejeita a senha certa, ou confirmando que um hash no seu banco de dados foi feito com a senha esperada? Cole o hash, digite a senha candidata e veja na hora se batem. Funciona em par com o gerador bcrypt, então você pode gerar o hash de uma senha em uma ferramenta e confirmá-la na outra. Um erro comum que ajuda a pegar é um hash truncado ou alterado copiado de um log ou banco de dados.
Perguntas frequentes
Como ele verifica sem descriptografar o hash?
O bcrypt guarda o salt e o custo dentro do próprio hash. Para verificar, a ferramenta reexecuta o bcrypt na senha que você digita usando esse mesmo salt e custo, e então compara o resultado com o hash guardado. Uma correspondência significa que a senha está certa. A senha original nunca é recuperada.
Por que ele diz que o hash é inválido?
A entrada precisa ser um hash bcrypt completo: uma string de 60 caracteres que começa com $2a$, $2b$ ou $2y$ seguida do custo e do salt. Se estiver truncada, sem o prefixo ou com caracteres perdidos, não dá para usar, então confira se você copiou tudo.
Funciona com hashes de PHP, Node ou Python?
Sim. O bcrypt é um padrão, então hashes feitos por password_hash do PHP, pelo bcrypt do Node, pelo bcrypt do Python e outros são verificáveis aqui, independentemente do prefixo $2a, $2b ou $2y, desde que a senha bata.
Algo do que eu digito é enviado?
Não. A comparação acontece inteiramente no seu navegador com uma implementação autossuficiente. Sua senha e seu hash nunca são enviados a um servidor ou armazenados, e é por isso que esta ferramenta não tem link de compartilhamento.
Ferramentas relacionadas
Gerador de Hash bcrypt
Gere um hash bcrypt de senha online com o fator de custo escolhido. Com salt, unidirecional e calculado de forma privada no navegador.
Descriptografia de Texto AES
Descriptografe texto AES-256 com sua senha no navegador. Grátis, privado e 100% offline. Nenhum dado sai do seu dispositivo.
Criptografia de Texto AES
Criptografe texto com senha usando AES-256 no navegador. Grátis, privado e 100% offline. Nada é enviado para servidores.