Gerador de Hash Bcrypt
Gere hashes bcrypt seguros para senhas com um salt aleatório diretamente no seu navegador. Gratuito, rápido e totalmente no lado do cliente.
Sua entrada nunca sai do seu dispositivo.
Quanto maior o custo, mais seguro, porém mais lento. O custo 10 é um padrão razoável.
Verificar um Hash Bcrypt
O que é Bcrypt?
Bcrypt é uma função de hash de senhas criada por Niels Provos e David Mazières, baseada na cifra Blowfish. É amplamente usada para armazenar senhas com segurança porque é deliberadamente lenta e incorpora um salt aleatório em cada hash.
Diferente de funções hash de propósito geral como o SHA-256, o bcrypt é feito especificamente para senhas. Sua lentidão é uma vantagem: torna ataques de força bruta e de dicionário significativamente mais caros, de modo que, mesmo se um banco de dados vazar, quebrar as senhas se torna impraticável.
Bcrypt é uma função hash unidirecional, não criptografia. Um hash bcrypt não pode ser descriptografado de volta para a senha original. A verificação é feita aplicando hash na senha candidata com o mesmo salt e comparando os resultados.
Como Gerar um Hash Bcrypt
- 1
Digite uma senha ou texto no campo de entrada.
- 2
Escolha o fator de custo / rounds do bcrypt.
- 3
Clique em Gerar para criar o hash bcrypt com um novo salt aleatório.
- 4
Copie o hash bcrypt gerado para usar na sua aplicação.
O que é Custo / Rounds do Bcrypt?
O fator de custo do bcrypt (também chamado de rounds) controla o custo computacional do hash. Cada incremento do custo praticamente dobra o trabalho necessário, porque o escalonamento de chaves subjacente executa 2^cost iterações.
Um custo maior significa um hash mais lento e, portanto, maior resistência à força bruta — mas também mais tempo de CPU no seu servidor ao verificar senhas. Um custo menor é mais rápido, porém mais fraco.
Não existe um «melhor» custo universal. O valor certo depende do hardware do seu servidor e de quantos hashes de senha você processa. Um custo de 10 a 12 é um ponto de partida comum; você deve ajustá-lo para que o hash leve um tempo pequeno, porém aceitável, no seu hardware.
Este Gerador Bcrypt é Seguro?
- •Todo o cálculo de bcrypt acontece localmente no seu navegador. Sua senha nunca é enviada ao servidor da UtilForge.
- •Esta ferramenta não salva sua entrada no localStorage, não a grava em URLs e não a envia a nenhum serviço de análise ou rastreamento.
- •Não use senhas reais de produção em ferramentas de terceiros se não se sentir confortável. Esta ferramenta é destinada a testes, desenvolvimento, aprendizado e verificação.
- •Em sistemas de produção, execute sempre o hash bcrypt no seu próprio servidor confiável usando uma biblioteca testada em combate.
Bcrypt vs SHA-256
O SHA-256 é um hash criptográfico rápido e de propósito geral. Essa velocidade é exatamente o motivo pelo qual ele é uma má escolha para armazenar senhas sozinho: um atacante pode testar bilhões de suposições SHA-256 por segundo em hardware moderno.
O Bcrypt é feito sob medida para hash de senhas. Ele é intencionalmente lento e tem um fator de custo ajustável, para que você possa aumentar o trabalho exigido conforme o hardware fica mais rápido. Isso eleva drasticamente o custo de ataques de força bruta.
Lembre-se: bcrypt é hash, não criptografia. Ele não pode ser revertido e foi projetado para proteger senhas em repouso — não para criptografar dados.
Ferramentas Relacionadas
Perguntas Frequentes
O que é um hash bcrypt?
Um hash bcrypt é uma string de comprimento fixo produzida pela função de hash de senhas bcrypt. Ele contém a versão do algoritmo, o fator de custo, um salt aleatório e o resumo resultante — por exemplo $2b$10$... . Como cada hash incorpora seu próprio salt, a mesma senha produz um hash diferente a cada vez.
Bcrypt é criptografia ou hash?
Bcrypt é hash, não criptografia. Hash é uma função unidirecional: você pode transformar uma senha em um hash, mas não pode transformar o hash de volta na senha. A criptografia, por outro lado, é reversível com a chave correta.
Como o bcrypt funciona?
O bcrypt deriva seu design da cifra de bloco Blowfish. Ele gera um salt aleatório, combina-o com a senha e executa repetidamente um escalonamento de chaves caro (2^cost vezes) para produzir o resumo final. O salt e o custo são armazenados dentro do hash, para que a verificação possa reproduzir o mesmo cálculo.
O que é o custo do bcrypt?
O fator de custo determina quantas iterações do escalonamento de chaves o bcrypt executa. Cada aumento de 1 dobra o trabalho. O custo 10 é um padrão comum, enquanto 12 ou 13 levam progressivamente mais tempo, mas resistem melhor à força bruta.
Qual é a diferença entre bcrypt e SHA-256?
O SHA-256 é rápido e de propósito geral, o que o torna inadequado para armazenar senhas sozinho. O bcrypt é intencionalmente lento e com custo ajustável, dificultando muito mais quebrar senhas por força bruta. Para senhas, use bcrypt (ou outra função de hash de senha dedicada) em vez de SHA-256 puro.
Posso gerar hashes bcrypt no meu navegador?
Sim. Esta ferramenta executa o algoritmo bcrypt inteiramente no seu navegador usando JavaScript. Nenhuma ida e volta ao servidor é necessária, e sua entrada permanece no seu dispositivo.
Este Gerador Bcrypt envia minha senha a um servidor?
Não. Todo o hash é realizado no lado do cliente. Sua senha nunca é transmitida, armazenada ou registrada. Esta página não usa nenhuma análise ou rastreamento para sua entrada.
Os hashes bcrypt podem ser descriptografados?
Não. O bcrypt é uma função hash unidirecional. Um hash bcrypt não pode ser descriptografado de volta para a senha original. A única forma de verificar uma senha é aplicar hash nela novamente com o mesmo salt e comparar o resultado.
Encontrou um problema com esta ferramenta?
Reportar um problema