Herramienta online para generar y verificar hashes bcrypt

bcrypt solo utiliza los primeros 72 bytes de la contraseña. Los bytes posteriores se ignoran.
Cada aumento de 1 en Cost duplica aproximadamente el coste de cálculo. Se recomienda 10–12; use unos 100–250 ms por hash como referencia y mida el rendimiento en el servidor de destino.
Las contraseñas aleatorias se generan mediante el CSPRNG del navegador y solo sirven para probar parámetros. No las utilice en cuentas reales.
Cálculo local en el navegador
Ejecuta el cálculo varias veces con los parámetros actuales y obtiene el tiempo medio para ayudar a elegir parámetros adecuados para el entorno de destino.
Los resultados solo representan el dispositivo y navegador actuales. El tiempo real del servidor debe medirse en el entorno de destino.
La verificación lee los parámetros almacenados en el hash, vuelve a calcularlo y compara los resultados. No genera un hash nuevo.
Pegue un hash bcrypt de la base de datos para consultar su versión y parámetros Cost. Todo el proceso se realiza sin conexión.
Los hashes de las versiones 2a, 2b y 2y pueden verificarse correctamente. 2y es habitual en el ecosistema PHP y 2b es la implementación principal actual.
El hash de contraseñas es unidireccional e irreversible; no existe la «desencriptación». Esta herramienta solo realiza cálculos, verificaciones y análisis de parámetros.
Aviso de privacidad:Todos los cálculos se realizan localmente en el navegador mediante WebAssembly. Las contraseñas y los hashes no se suben ni se almacenan.

Generación, verificación y análisis en una sola herramienta, Cost ajustable con pruebas de rendimiento, ejecución local en el navegador

Herramienta online para generar y verificar hashes bcrypt

bcrypt es un algoritmo de hash diseñado específicamente para almacenar contraseñas. Incorpora un salt y controla el coste de cálculo mediante el factor Cost. Cada incremento de 1 en Cost aproximadamente duplica el tiempo de un cálculo, permitiendo aumentar el coste de los ataques de fuerza bruta a medida que evoluciona el hardware. Esta herramienta reúne generación, verificación y análisis en una sola página mediante pestañas.

Generar hash

Introduce una contraseña y selecciona Cost para generar el hash. Cost ofrece opciones de 4 a 15 agrupadas como pruebas, coste bajo, intervalo recomendado y coste alto, con 12 como valor predeterminado. El campo de contraseña permite mostrar u ocultar el contenido y también puede generar una contraseña aleatoria mediante el generador seguro del navegador, destinada únicamente a probar parámetros. El resultado es una cadena bcrypt estándar que se puede copiar directamente.

Verificar contraseña

Introduce el hash bcrypt existente de la base de datos junto con la contraseña que deseas verificar. La herramienta lee la versión y el parámetro Cost registrados en el hash, vuelve a calcularlo y compara los resultados, indicando si la contraseña coincide o no sin generar un hash nuevo. Admite las versiones 2a, 2b y 2y; 2y es común en el ecosistema PHP y 2b es la implementación predominante actualmente.

Analizar hash

El modo de análisis puede extraer de un hash bcrypt el identificador de versión, el valor Cost, un salt de 22 caracteres y el cuerpo del hash de 31 caracteres, lo que permite comprobar la intensidad de los parámetros utilizados en datos históricos. Cuando el formato es incorrecto, se indica claramente la causa: el prefijo no es 2a, 2b o 2y, el cuerpo tiene menos de 53 caracteres o Cost está fuera del rango válido de 4 a 31.

Prueba de rendimiento

La herramienta incluye una prueba de rendimiento que realiza varios cálculos consecutivos con el Cost actual y muestra el tiempo medio, el más rápido y el más lento. También ofrece recomendaciones para aumentar o reducir el parámetro según un intervalo habitual de ajuste de aproximadamente 100 a 250 milisegundos por cálculo. Los datos solo representan el dispositivo y navegador actuales; el tiempo real del servidor debe medirse en el entorno de destino.

Consideraciones y manejo de errores

  • bcrypt solo utiliza los primeros 72 bytes de la contraseña; las partes posteriores se ignoran y la página lo indica.
  • Los hashes de contraseñas son unidireccionales e irreversibles: no existe descifrado. La herramienta solo realiza cálculos, verificaciones y análisis de parámetros.
  • Si un Cost demasiado alto provoca un fallo de cálculo, se solicita ajustar el parámetro y volver a intentarlo.
  • Si el navegador no puede ejecutar el motor de cálculo local, se muestra un error directamente y la contraseña no se envía al servidor.

Casos de uso

  • Elegir un Cost adecuado para proyectos backend equilibrando experiencia de inicio de sesión y seguridad.
  • Investigar fallos de verificación durante el inicio de sesión y confirmar si la contraseña coincide realmente con el hash almacenado.
  • Comprobar la versión de bcrypt y el factor de trabajo utilizados por datos históricos.
  • Crear datos de cuentas de prueba o demostraciones educativas.

Privacidad y seguridad de los datos

Todos los cálculos se realizan localmente mediante el motor WebAssembly del navegador. Las contraseñas y los hashes no se suben al servidor ni se guardan. Como se trata de una herramienta relacionada con contraseñas, deliberadamente no ofrece ningún cálculo alternativo en el servidor; incluso si el motor local no está disponible, solo se muestra un error y la contraseña nunca sale del navegador.

Generación, verificación y análisis online de hashes de contraseñas bcrypt

bcrypt es un algoritmo de hash diseñado para almacenar contraseñas. Su factor Cost controla el coste de cálculo y aumenta el esfuerzo necesario para ataques de fuerza bruta.
  • Generación de hash: Cost de 4 a 15 seleccionable por niveles, con 12 como valor predeterminado y el intervalo recomendado indicado
  • Verificación de contraseña: lee los parámetros registrados en el hash, vuelve a calcular y compara, con compatibilidad para 2a, 2b y 2y
  • Análisis de hash: extrae de un hash existente la versión, Cost, salt y cuerpo del hash
  • Prueba de rendimiento: realiza varios cálculos con los parámetros actuales y proporciona tiempo medio, mínimo, máximo y recomendaciones de ajuste
  • Generación de contraseñas aleatorias, mostrar u ocultar contraseña y aviso de que bcrypt solo utiliza los primeros 72 bytes
  • Validación de formato clara: identifica prefijos incorrectos, cuerpos de menos de 53 caracteres y Cost fuera del rango 4 a 31
Adecuado para elegir el parámetro Cost en backend, investigar fallos de verificación de inicio de sesión y comprobar hashes históricos de bases de datos. Todo el cálculo se realiza localmente mediante WebAssembly en el navegador; las contraseñas y hashes no se suben al servidor y no existe cálculo alternativo en el servidor.
Comentarios 0
Aún no hay comentarios. ¡Sé el primero en comentar!
El contenido del comentario no puede estar vacío
0/255