bcrypt 在线哈希生成与校验工具

bcrypt 只取密码前 72 字节参与计算,更长的部分会被忽略。
Cost 每增加 1,计算成本约翻倍;推荐 10–12,可用「单次哈希约 100–250 ms」作为调优参考,并按目标服务器性能实测。
随机密码由浏览器 CSPRNG 生成,仅用于测试参数,请勿用于真实账号。
浏览器本地计算
用当前参数连续计算多次并取平均耗时,用于挑选适合目标环境的参数。
基准数据只代表当前设备与浏览器,服务器实际耗时需在目标环境实测。
校验会读取哈希中记录的参数重新计算并比对,不会输出新的哈希值。
粘贴数据库中的 bcrypt 哈希即可读出版本与 Cost 参数,全过程不联网。
2a / 2b / 2y 三种版本的哈希都可正常校验;2y 常见于 PHP 生态,2b 是当前主流实现。
密码哈希是单向不可逆的,不存在「解密」;本工具只做计算、校验与参数解析。
隐私提示:所有计算均在浏览器本地(WebAssembly)完成,密码与哈希不会上传服务器,也不会被保存。

生成、校验与解析三合一,Cost 可调并支持性能基准测试,浏览器本地运行

bcrypt 在线哈希生成与校验工具

bcrypt 是专门为密码存储设计的哈希算法,内置盐值并通过 Cost 工作因子控制计算成本。Cost 每增加 1,单次计算耗时约翻倍,因此可以随硬件发展持续提高破解成本。这个工具把生成、校验、解析三件事放在同一个页面,用页签切换。

生成哈希

输入密码并选择 Cost 即可生成哈希。Cost 提供 4 到 15 的分档选项,并按测试用、较低成本、推荐范围、高成本分组标注,默认 12。密码框支持显示与隐藏,也可以用浏览器安全随机数生成一个仅用于测试参数的随机密码。生成结果为标准的 bcrypt 字符串,可直接复制。

校验密码

把数据库中已有的 bcrypt 哈希与待校验密码一起填入,工具会读取哈希中记录的版本与 Cost 参数重新计算并比对,输出密码匹配或不匹配,不会产生新的哈希。2a、2b、2y 三种版本都能正常校验,其中 2y 常见于 PHP 生态,2b 是当前主流实现。

解析哈希

解析模式可以从一条 bcrypt 哈希中读出版本标识、Cost 值、22 位盐值与 31 位哈希主体,用于确认历史数据使用的参数强度。格式不正确时会明确指出原因:前缀不是 2a、2b、2y,主体长度不足 53 个字符,或 Cost 超出 4 到 31 的有效范围。

性能基准测试

工具内置基准测试:用当前 Cost 连续计算若干次,给出平均耗时、最快与最慢耗时,并按常见调优区间(单次约 100 到 250 毫秒)给出提高或降低参数的建议。需要注意基准数据只代表当前设备与浏览器,服务器上的实际耗时仍需在目标环境实测。

注意事项与错误处理

  • bcrypt 只取密码前 72 字节参与计算,更长的部分会被忽略,页面对此有提示。
  • 密码哈希是单向不可逆的,不存在解密,工具只做计算、校验与参数解析。
  • Cost 过高导致计算失败时会提示调整参数后重试。
  • 浏览器无法运行本地计算引擎时会直接报错说明,不会把密码发送到服务端。

使用场景

  • 为后端项目挑选合适的 Cost,兼顾登录体验与安全性。
  • 排查登录校验失败:确认密码与库中哈希是否真的匹配。
  • 核对历史数据使用的 bcrypt 版本与工作因子。
  • 制作测试账号数据或教学演示。

隐私与数据安全

所有计算都由浏览器的 WebAssembly 引擎在本地完成,密码与哈希不会上传服务器,也不会被保存。作为密码类工具,这里刻意不提供任何服务端兜底计算,即使本地引擎不可用也只会报错,不会把你的密码送出浏览器。

在线生成、校验与解析 bcrypt 密码哈希

bcrypt 是专为密码存储设计的哈希算法,通过 Cost 工作因子控制计算成本,让暴力破解代价随之上升。
  • 生成哈希:Cost 4 到 15 分档可选,默认 12,并标注推荐区间
  • 校验密码:读取哈希中记录的参数重新计算并比对,兼容 2a、2b、2y 三种版本
  • 解析哈希:从已有哈希中读出版本、Cost、盐值与哈希主体
  • 性能基准:按当前参数连续计算多次,给出平均耗时、最快最慢与调优建议
  • 随机密码生成、密码显示隐藏,并提示 bcrypt 只取密码前 72 字节
  • 格式校验明确:前缀不符、主体长度不足 53 字符、Cost 超出 4 到 31 都会指出
适合后端选择 Cost 参数、排查登录校验失败与核对数据库中的历史哈希。全部计算由浏览器 WebAssembly 在本地完成,密码与哈希不会上传服务器,也不提供服务端兜底计算。
评论 0
暂无评论,快来发表第一条评论吧
评论内容不能为空
0/255