Bcryptハッシュジェネレーター
設定可能なコスト係数を使用してbcryptパスワードハッシュを生成し、オプションで既存のハッシュと照合します。ブラウザー内で完全に実行されます - サーバーには何も送信されません。
入力
各増分は作業係数を2倍にします。10-12が一般的なデフォルトです。数値が高いほど遅くなりますが、ブルートフォース攻撃に強くなります。
Uses bcrypt's own comparison, so it works regardless of the compared hash's cost factor or salt.
出力
比較対象のハッシュが提供されている場合のみ表示されます。
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/bcrypt-hash-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"messageToHash": "correct horse battery staple",
"saltRounds": "10",
"expectedHash": ""
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `bcrypt-hash-generator` tool (Bcrypt Hash Generator) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
埋め込みウィジェット
<iframe
src="https://iotools.cloud/embed/bcrypt-hash-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Bcryptハッシュジェネレーター — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>ご自身のページに貼り付けるだけ——無料、キー不要、リンクを掲載するだけです。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|---|
| クレジットが足りませんか? | 料金を見る |
次の方法でも利用可能
ガイド
Bcryptは、パスワード保存時にほとんどのWebフレームワークが採用しているハッシュアルゴリズムです。意図的に遅くデザインされており、ハードウェアが高速化するにつれてコスト係数を上方に調整できます。このツールは、あらゆるテキストから実際のbcryptハッシュを計算し、既存のハッシュが同じテキストと一致するかどうかをチェックできます。
すべてがbcryptjsを介してブラウザで実行されます — ここに入力されたものは何も送信されません。
使用方法
ハッシュ化したいパスワードまたはテキストを入力ボックスに貼り付けます。コスト係数はbcryptの作業係数を設定します。各ステップは計算を2倍にするため、12は11より約2倍長い時間がかかります。10-12は今日のWebアプリの一般的なデフォルトです。より高い値は、サーバーがログインごとの追加のCPU時間を吸収できることをベンチマークした場合のみ使用してください。
各ハッシュは新しいランダムソルトを使用します。これはbcryptの正しい方法であり、同じテキストを2回ハッシュ化すると、見た目が異なる2つのハッシュが得られる理由です。どちらも同等に有効です。bcrypt自身の比較ロジックはハッシュ自体からソルトを読み取るため、それを個別に追跡する必要はありません。
ハッシュを生成するだけでなく検証するには、平文と共に「既存のハッシュと比較」フィールドに貼り付けます。ツールは「一致」または「一致しない」を報告します。これはハッシュが現在設定されているコスト係数と異なるコスト係数で作成された場合でも機能します。
同じパスワードをハッシュ化するたびに異なる結果が得られるのはなぜですか?
新しいランダムソルトがハッシュごとに生成されるためです。これによりbcryptはレインボーテーブル攻撃に耐性を持ちます。パスワード「password123」を持つ2人のユーザーは、完全に異なる保存ハッシュになります。比較フィールドを使用して等価性をチェックし、2つのハッシュの直接文字列比較は行わないでください。
実際にどのコスト係数を使うべきですか?
サーバーでハッシュ化にかなりの時間がかかるほど高く、これがブルートフォース攻撃も高コストにする理由です。10はbcryptの伝統的なデフォルトです。多くの現在のガイドでは12を推奨しています。このツールは14に制限されています。ブラウザでハッシュを同期的に計算するため、より高い係数はページを著しくフリーズさせ始めるためです。コンパイルされたbcryptを実行するバックエンド(純粋なJavaScriptではなく)は通常、同じコストなしでより高く実行できます。
これは私のバックエンドが使用するbcryptと同じですか?
はい。bcryptjsは同じアルゴリズムの互換性のある純粋なJavaScript実装であり、その出力は標準bcryptハッシュ($2a$/$2b$プレフィックス付き)です。任意の言語の任意のbcryptライブラリで検証でき、その逆もまた然りです。
これを使用してパスワード以外のものをハッシュ化できますか?
できますが、bcryptはこの1つの仕事専用に構築されています。短い秘密のハッシュ化、塩漬けにされた、一方向のハッシュ化です。汎用ハッシュ化(チェックサム、ファイル整合性、機密でないデータ)の場合は、代わりにSHAまたはMD5ハッシュジェネレーターを使用してください。これらは意図的に遅い代わりに高速です。