Gerador de Hash Bcrypt
Gere um hash de senha bcrypt com um fator de custo configurável e, opcionalmente, verifique-o em relação a um hash existente. Funciona completamente no seu navegador — nada é enviado para um servidor.
Entrada
Cada incremento dobra o fator de trabalho. 10-12 é o padrão comum; quanto mais alto, mais lento, mas mais difícil de fazer brute-force.
Uses bcrypt's own comparison, so it works regardless of the compared hash's cost factor or salt.
Saída
Mostrado apenas quando um hash para comparar é fornecido.
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/bcrypt-hash-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"messageToHash": "correct horse battery staple",
"saltRounds": "10",
"expectedHash": ""
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `bcrypt-hash-generator` tool (Bcrypt Hash Generator) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/bcrypt-hash-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Gerador de Hash Bcrypt — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
Bcrypt é o algoritmo de hash que a maioria dos frameworks web utiliza ao armazenar senhas, porque é intencionalmente lento e seu fator de custo pode ser aumentado conforme o hardware fica mais rápido. Esta ferramenta calcula um hash bcrypt real a partir de qualquer texto e pode verificar um hash que você já possui em relação ao mesmo texto.
Tudo é executado no seu navegador via bcryptjs — nada que você digita aqui é enviado para nenhum lugar.
Como usar
Cole a senha ou o texto que deseja fazer hash na caixa de entrada. Fator de custo define o fator de trabalho do bcrypt: cada etapa dobra a computação, então 12 leva aproximadamente o dobro do tempo que 11. 10-12 é o padrão comum para aplicativos web hoje; use valores mais altos apenas se você tiver feito benchmarks e seu servidor puder absorver o tempo de CPU extra por login.
Cada hash usa um novo sal aleatório — essa é a prática bcrypt correta, e é por isso que fazer hash do mesmo texto duas vezes lhe dá dois hashes com aparências diferentes. Ambos são igualmente válidos; a lógica de comparação do próprio bcrypt lê o sal de volta do próprio hash, portanto você nunca precisa rastreá-lo separadamente.
Para verificar um hash em vez de apenas gerar um, cole-o no campo "Comparar com hash existente" junto com o texto simples. A ferramenta relata Corresponde ou Não corresponde — isso funciona mesmo que o hash tenha sido criado com um fator de custo diferente do que o controle deslizante está atualmente definido.
Por que fazer hash da mesma senha dá um resultado diferente a cada vez?
Porque um novo sal aleatório é gerado por hash, o que torna bcrypt resistente a ataques de rainbow-table — dois usuários com a senha "password123" acabam com hashes armazenados completamente diferentes. Use o campo de comparação para verificar igualdade, nunca uma comparação de string direta de dois hashes.
Que fator de custo devo realmente usar?
Alto o suficiente para que o hash leve uma fração notável de segundo no seu servidor, já que é isso que torna o brute-force caro também. 10 é o padrão tradicional do bcrypt; muitos guias atuais recomendam 12. Esta ferramenta está limitada a 14, porque calcula o hash sincronamente no seu navegador e fatores mais altos começam a congelar a página notavelmente — seu backend, executando bcrypt compilado em vez de JavaScript puro, geralmente pode ir mais alto sem o mesmo custo.
Isto é o mesmo que o bcrypt que meu backend usa?
Sim — bcryptjs é uma implementação JavaScript pura compatível do mesmo algoritmo, e seu resultado é um hash bcrypt padrão (com prefixo $2a$/$2b$) que qualquer biblioteca bcrypt em qualquer linguagem pode verificar, e vice-versa.
Posso usar isto para fazer hash de algo além de uma senha?
Pode, mas bcrypt foi construído para exatamente um trabalho — hash lento, salted, unidirecional de segredos curtos. Para hash de propósito geral (checksums, integridade de arquivo, dados não secretos), use SHA ou gerador de hash MD5 em vez disso, que são rápidos em vez de intencionalmente lentos.