Generator Hash Bcrypt
Buat hash kata sandi bcrypt dengan faktor biaya yang dapat dikonfigurasi, dan secara opsional periksa terhadap hash yang ada. Berjalan sepenuhnya di browser Anda — tidak ada yang dikirim ke server.
Input
Setiap kenaikan menggandakan faktor kerja. 10-12 adalah default umum; lebih tinggi lebih lambat tetapi lebih sulit untuk brute-force.
Uses bcrypt's own comparison, so it works regardless of the compared hash's cost factor or salt.
Output
Hanya ditampilkan ketika hash untuk dibandingkan disediakan.
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/bcrypt-hash-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"messageToHash": "correct horse battery staple",
"saltRounds": "10",
"expectedHash": ""
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `bcrypt-hash-generator` tool (Bcrypt Hash Generator) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/bcrypt-hash-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Generator Hash Bcrypt — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|---|
| Butuh kredit lebih? | Lihat harga |
Juga tersedia melalui
Panduan
Bcrypt adalah algoritma hashing yang paling banyak digunakan oleh framework web saat menyimpan password, karena sengaja dirancang lambat dan faktor biayanya dapat disesuaikan ke atas seiring hardware semakin cepat. Tool ini menghitung hash bcrypt asli dari teks apa pun, dan dapat memeriksa hash yang sudah Anda miliki dibandingkan dengan teks yang sama.
Semuanya berjalan di browser Anda melalui bcryptjs — tidak ada yang Anda ketik di sini yang dikirim ke mana pun.
Cara menggunakannya
Tempel password atau teks yang ingin Anda hash ke dalam kotak input. Faktor biaya mengatur faktor kerja bcrypt: setiap langkah menggandakan perhitungan, jadi 12 memerlukan waktu kira-kira dua kali lebih lama daripada 11. 10-12 adalah default umum untuk aplikasi web saat ini; gunakan yang lebih tinggi hanya jika Anda telah mengukur bahwa server Anda dapat menyerap waktu CPU tambahan per login.
Setiap hash menggunakan garam acak yang baru — itu adalah praktik bcrypt yang benar, dan itulah mengapa melakukan hash teks yang sama dua kali memberikan Anda dua hash yang terlihat berbeda. Keduanya sama-sama valid; logika perbandingan bcrypt sendiri membaca garam kembali dari hash itu sendiri, jadi Anda tidak perlu melacaknya secara terpisah.
Untuk memverifikasi hash daripada hanya menghasilkannya, tempel ke dalam field "Bandingkan dengan hash yang ada" bersama plaintext. Tool melaporkan Cocok atau Tidak cocok — ini berfungsi bahkan jika hash dibuat dengan faktor biaya berbeda dari yang saat ini diatur slider.
Mengapa melakukan hash password yang sama memberikan hasil berbeda setiap kali?
Karena garam acak yang baru dihasilkan per hash, yang membuat bcrypt tahan terhadap serangan rainbow-table — dua pengguna dengan password "password123" berakhir dengan hash tersimpan yang sama sekali berbeda. Gunakan field perbandingan untuk memeriksa kesetaraan, jangan pernah perbandingan string langsung dari dua hash.
Faktor biaya apa yang sebenarnya harus saya gunakan?
Tinggi cukup sehingga hashing memerlukan fraksi waktu yang terlihat jelas pada server Anda, karena itulah yang membuat brute-forcing juga mahal. 10 adalah default tradisional bcrypt; banyak panduan saat ini merekomendasikan 12. Tool ini membatasi pada 14, karena menghitung hash secara sinkron di browser Anda dan faktor yang lebih tinggi mulai membekukan halaman dengan nyata — backend Anda, menjalankan bcrypt yang dikompilasi daripada JavaScript murni, biasanya dapat lebih tinggi tanpa biaya yang sama.
Apakah ini sama dengan bcrypt yang digunakan backend saya?
Ya — bcryptjs adalah implementasi JavaScript murni yang kompatibel dari algoritma yang sama, dan hasilnya adalah hash bcrypt standar (dengan awalan $2a$/$2b$) yang dapat diverifikasi oleh perpustakaan bcrypt apa pun dalam bahasa apa pun, dan sebaliknya.
Bisakah saya menggunakan ini untuk melakukan hash sesuatu selain password?
Anda dapat, tetapi bcrypt dibangun untuk satu pekerjaan ini saja — hashing lambat, bergaram, satu arah dari rahasia pendek. Untuk hashing tujuan umum (checksum, integritas file, data non-rahasia), gunakan SHA atau generator hash MD5 sebagai gantinya, yang cepat daripada sengaja lambat.