Gerador de Hash Bcrypt

Gere hashes bcrypt seguros para senhas com um salt aleatório diretamente no seu navegador. Gratuito, rápido e totalmente no lado do cliente.

Sua entrada nunca sai do seu dispositivo.

Quanto maior o custo, mais seguro, porém mais lento. O custo 10 é um padrão razoável.

Verificar um Hash Bcrypt

O que é Bcrypt?

Bcrypt é uma função de hash de senhas criada por Niels Provos e David Mazières, baseada na cifra Blowfish. É amplamente usada para armazenar senhas com segurança porque é deliberadamente lenta e incorpora um salt aleatório em cada hash.

Diferente de funções hash de propósito geral como o SHA-256, o bcrypt é feito especificamente para senhas. Sua lentidão é uma vantagem: torna ataques de força bruta e de dicionário significativamente mais caros, de modo que, mesmo se um banco de dados vazar, quebrar as senhas se torna impraticável.

Bcrypt é uma função hash unidirecional, não criptografia. Um hash bcrypt não pode ser descriptografado de volta para a senha original. A verificação é feita aplicando hash na senha candidata com o mesmo salt e comparando os resultados.

Como Gerar um Hash Bcrypt

  1. 1

    Digite uma senha ou texto no campo de entrada.

  2. 2

    Escolha o fator de custo / rounds do bcrypt.

  3. 3

    Clique em Gerar para criar o hash bcrypt com um novo salt aleatório.

  4. 4

    Copie o hash bcrypt gerado para usar na sua aplicação.

O que é Custo / Rounds do Bcrypt?

O fator de custo do bcrypt (também chamado de rounds) controla o custo computacional do hash. Cada incremento do custo praticamente dobra o trabalho necessário, porque o escalonamento de chaves subjacente executa 2^cost iterações.

Um custo maior significa um hash mais lento e, portanto, maior resistência à força bruta — mas também mais tempo de CPU no seu servidor ao verificar senhas. Um custo menor é mais rápido, porém mais fraco.

Não existe um «melhor» custo universal. O valor certo depende do hardware do seu servidor e de quantos hashes de senha você processa. Um custo de 10 a 12 é um ponto de partida comum; você deve ajustá-lo para que o hash leve um tempo pequeno, porém aceitável, no seu hardware.

Este Gerador Bcrypt é Seguro?

  • Todo o cálculo de bcrypt acontece localmente no seu navegador. Sua senha nunca é enviada ao servidor da UtilForge.
  • Esta ferramenta não salva sua entrada no localStorage, não a grava em URLs e não a envia a nenhum serviço de análise ou rastreamento.
  • Não use senhas reais de produção em ferramentas de terceiros se não se sentir confortável. Esta ferramenta é destinada a testes, desenvolvimento, aprendizado e verificação.
  • Em sistemas de produção, execute sempre o hash bcrypt no seu próprio servidor confiável usando uma biblioteca testada em combate.

Bcrypt vs SHA-256

O SHA-256 é um hash criptográfico rápido e de propósito geral. Essa velocidade é exatamente o motivo pelo qual ele é uma má escolha para armazenar senhas sozinho: um atacante pode testar bilhões de suposições SHA-256 por segundo em hardware moderno.

O Bcrypt é feito sob medida para hash de senhas. Ele é intencionalmente lento e tem um fator de custo ajustável, para que você possa aumentar o trabalho exigido conforme o hardware fica mais rápido. Isso eleva drasticamente o custo de ataques de força bruta.

Lembre-se: bcrypt é hash, não criptografia. Ele não pode ser revertido e foi projetado para proteger senhas em repouso — não para criptografar dados.

Ferramentas Relacionadas

Perguntas Frequentes

O que é um hash bcrypt?

Um hash bcrypt é uma string de comprimento fixo produzida pela função de hash de senhas bcrypt. Ele contém a versão do algoritmo, o fator de custo, um salt aleatório e o resumo resultante — por exemplo $2b$10$... . Como cada hash incorpora seu próprio salt, a mesma senha produz um hash diferente a cada vez.

Bcrypt é criptografia ou hash?

Bcrypt é hash, não criptografia. Hash é uma função unidirecional: você pode transformar uma senha em um hash, mas não pode transformar o hash de volta na senha. A criptografia, por outro lado, é reversível com a chave correta.

Como o bcrypt funciona?

O bcrypt deriva seu design da cifra de bloco Blowfish. Ele gera um salt aleatório, combina-o com a senha e executa repetidamente um escalonamento de chaves caro (2^cost vezes) para produzir o resumo final. O salt e o custo são armazenados dentro do hash, para que a verificação possa reproduzir o mesmo cálculo.

O que é o custo do bcrypt?

O fator de custo determina quantas iterações do escalonamento de chaves o bcrypt executa. Cada aumento de 1 dobra o trabalho. O custo 10 é um padrão comum, enquanto 12 ou 13 levam progressivamente mais tempo, mas resistem melhor à força bruta.

Qual é a diferença entre bcrypt e SHA-256?

O SHA-256 é rápido e de propósito geral, o que o torna inadequado para armazenar senhas sozinho. O bcrypt é intencionalmente lento e com custo ajustável, dificultando muito mais quebrar senhas por força bruta. Para senhas, use bcrypt (ou outra função de hash de senha dedicada) em vez de SHA-256 puro.

Posso gerar hashes bcrypt no meu navegador?

Sim. Esta ferramenta executa o algoritmo bcrypt inteiramente no seu navegador usando JavaScript. Nenhuma ida e volta ao servidor é necessária, e sua entrada permanece no seu dispositivo.

Este Gerador Bcrypt envia minha senha a um servidor?

Não. Todo o hash é realizado no lado do cliente. Sua senha nunca é transmitida, armazenada ou registrada. Esta página não usa nenhuma análise ou rastreamento para sua entrada.

Os hashes bcrypt podem ser descriptografados?

Não. O bcrypt é uma função hash unidirecional. Um hash bcrypt não pode ser descriptografado de volta para a senha original. A única forma de verificar uma senha é aplicar hash nela novamente com o mesmo salt e comparar o resultado.

Encontrou um problema com esta ferramenta?

Reportar um problema