Generador de Hash Bcrypt
Genera hashes bcrypt seguros para contraseñas con una sal aleatoria directamente en tu navegador. Gratis, rápido y totalmente del lado del cliente.
Tu entrada nunca sale de tu dispositivo.
Un coste mayor es más seguro pero más lento. El coste 10 es un valor predeterminado razonable.
Verificar un Hash Bcrypt
¿Qué es Bcrypt?
Bcrypt es una función de hash de contraseñas diseñada por Niels Provos y David Mazières, basada en el cifrado Blowfish. Se usa ampliamente para almacenar contraseñas de forma segura porque es deliberadamente lenta e incorpora una sal aleatoria en cada hash.
A diferencia de funciones hash de propósito general como SHA-256, bcrypt está pensado específicamente para contraseñas. Su lentitud es una ventaja: hace que los ataques de fuerza bruta y de diccionario sean mucho más costosos, de modo que incluso si una base de datos se filtra, descifrar las contraseñas resulta impracticable.
Bcrypt es una función hash unidireccional, no cifrado. Un hash bcrypt no se puede descifrar para recuperar la contraseña original. La verificación se realiza aplicando hash a la contraseña candidata con la misma sal y comparando los resultados.
Cómo Generar un Hash Bcrypt
- 1
Introduce una contraseña o texto en el campo de entrada.
- 2
Elige el factor de coste / rondas de bcrypt.
- 3
Haz clic en Generar para crear el hash bcrypt con una sal aleatoria nueva.
- 4
Copia el hash bcrypt generado para usarlo en tu aplicación.
¿Qué es el Coste / Rondas de Bcrypt?
El factor de coste de bcrypt (también llamado rondas) controla el coste computacional del hash. Cada incremento del coste duplica aproximadamente el trabajo requerido, porque la programación de claves subyacente ejecuta 2^cost iteraciones.
Un coste mayor implica un hash más lento y, por tanto, mayor resistencia a la fuerza bruta — pero también más tiempo de CPU en tu servidor al verificar contraseñas. Un coste menor es más rápido pero más débil.
No existe un «mejor» coste universal. El valor adecuado depende del hardware de tu servidor y de cuántos hashes de contraseña proceses. Un coste de 10 a 12 es un punto de partida habitual; debes ajustarlo para que el hash tarde un tiempo pequeño pero aceptable en tu hardware.
¿Es Seguro este Generador Bcrypt?
- •Todo el cálculo de bcrypt ocurre localmente en tu navegador. Tu contraseña nunca se sube al servidor de UtilForge.
- •Esta herramienta no guarda tu entrada en localStorage, no la escribe en URLs y no la envía a ningún servicio de analítica o seguimiento.
- •No uses contraseñas reales de producción en herramientas de terceros si no te sientes cómodo haciéndolo. Esta herramienta está pensada para pruebas, desarrollo, aprendizaje y verificación.
- •En sistemas de producción, realiza siempre el hash bcrypt en tu propio servidor de confianza usando una biblioteca probada.
Bcrypt vs SHA-256
SHA-256 es un hash criptográfico rápido y de propósito general. Esa velocidad es justo la razón por la que es una mala elección para almacenar contraseñas por sí solo: un atacante puede probar miles de millones de suposiciones SHA-256 por segundo en hardware moderno.
Bcrypt está diseñado específicamente para el hash de contraseñas. Es deliberadamente lento y tiene un factor de coste ajustable, para que puedas aumentar el trabajo requerido a medida que el hardware mejora. Esto eleva drásticamente el coste de los ataques de fuerza bruta.
Recuerda: bcrypt es hash, no cifrado. No se puede revertir y está diseñado para proteger contraseñas en reposo — no para cifrar datos.
Herramientas Relacionadas
Preguntas Frecuentes
¿Qué es un hash bcrypt?
Un hash bcrypt es una cadena de longitud fija producida por la función de hash de contraseñas bcrypt. Contiene la versión del algoritmo, el factor de coste, una sal aleatoria y el resumen resultante — por ejemplo $2b$10$... . Como cada hash incorpora su propia sal, la misma contraseña produce un hash distinto cada vez.
¿Bcrypt es cifrado o hash?
Bcrypt es hash, no cifrado. El hash es una función unidireccional: puedes convertir una contraseña en un hash, pero no puedes volver del hash a la contraseña. El cifrado, en cambio, es reversible con la clave correcta.
¿Cómo funciona bcrypt?
Bcrypt deriva su diseño del cifrado por bloques Blowfish. Genera una sal aleatoria, la combina con la contraseña y ejecuta repetidamente una costosa programación de claves (2^cost veces) para producir el resumen final. La sal y el coste se almacenan dentro del hash para que la verificación pueda reproducir el mismo cálculo.
¿Qué es el coste de bcrypt?
El factor de coste determina cuántas iteraciones de la programación de claves ejecuta bcrypt. Cada incremento de 1 duplica el trabajo. El coste 10 es un valor predeterminado común, mientras que 12 o 13 tardan progresivamente más pero resisten mejor la fuerza bruta.
¿Cuál es la diferencia entre bcrypt y SHA-256?
SHA-256 es rápido y de propósito general, lo que lo hace inadecuado para almacenar contraseñas por sí solo. Bcrypt es deliberadamente lento y con coste ajustable, lo que dificulta mucho más descifrar contraseñas por fuerza bruta. Para contraseñas, usa bcrypt (u otra función de hash de contraseñas dedicada) en lugar de SHA-256 simple.
¿Puedo generar hashes bcrypt en mi navegador?
Sí. Esta herramienta ejecuta el algoritmo bcrypt íntegramente en tu navegador usando JavaScript. No se requiere ningún viaje de ida y vuelta al servidor, y tu entrada permanece en tu dispositivo.
¿Este Generador Bcrypt envía mi contraseña a un servidor?
No. Todo el hash se realiza en el lado del cliente. Tu contraseña nunca se transmite, almacena ni registra. Esta página no usa ninguna analítica ni seguimiento para tu entrada.
¿Se pueden descifrar los hashes bcrypt?
No. Bcrypt es una función hash unidireccional. Un hash bcrypt no se puede descifrar para recuperar la contraseña original. La única forma de comprobar una contraseña es volver a aplicarle hash con la misma sal y comparar el resultado.
¿Encontraste un problema con esta herramienta?
Informar de un problema