Перейти к основному содержанию

Генератор хешей Bcrypt

Создавайте хеши паролей bcrypt с настраиваемым коэффициентом стоимости и при необходимости проверяйте их против существующего хеша. Работает полностью в вашем браузере — ничего не отправляется на сервер.

Ввод

Каждое увеличение удваивает коэффициент работы. 10-12 — это обычное значение по умолчанию; более высокое значение медленнее, но труднее для подбора.

Uses bcrypt's own comparison, so it works regardless of the compared hash's cost factor or salt.

Вывод

Отображается только при предоставлении хеша для сравнения.

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/bcrypt-hash-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "messageToHash": "correct horse battery staple",
    "saltRounds": "10",
    "expectedHash": ""
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `bcrypt-hash-generator` tool (Bcrypt Hash Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/bcrypt-hash-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор хешей Bcrypt — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Bcrypt — это алгоритм хеширования, который используется в большинстве веб-фреймворков для хранения паролей, потому что он специально медленный, и его коэффициент стоимости можно настроить вверх по мере развития оборудования. Этот инструмент вычисляет реальный bcrypt хеш из любого текста и может проверить уже имеющийся у вас хеш в сравнении с тем же текстом.

Всё работает в вашем браузере через bcryptjs — ничего из того, что вы вводите здесь, никуда не отправляется.

Как его использовать

Вставьте пароль или текст, который хотите хешировать, в поле ввода. Коэффициент стоимости устанавливает рабочий коэффициент bcrypt: каждый шаг удваивает вычисления, поэтому 12 занимает примерно в два раза больше времени, чем 11. 10-12 — это обычное значение по умолчанию для веб-приложений сегодня; используйте более высокие значения только если вы провели тестирование и ваш сервер может справиться с дополнительным временем CPU на каждый вход.

Каждый хеш использует новую случайную соль — это правильная практика bcrypt, и именно поэтому хеширование одного и того же текста дважды дает два хеша с разным внешним видом. Оба одинаково действительны; собственная логика сравнения bcrypt читает соль из самого хеша, поэтому вам никогда не нужно отслеживать её отдельно.

Чтобы проверить хеш вместо его создания, вставьте его в поле "Сравнить с существующим хешем" рядом с открытым текстом. Инструмент сообщает "Совпадение" или "Не совпадает" — это работает даже если хеш был создан с другим коэффициентом стоимости, чем установлено в настоящий момент.

Почему хеширование одного и того же пароля дает разный результат каждый раз?

Потому что новая случайная соль генерируется для каждого хеша, что делает bcrypt устойчивым к атакам радужной таблицы — два пользователя с паролем "password123" получают совершенно разные сохраненные хеши. Используйте поле сравнения для проверки равенства, никогда не сравнивайте две хеши напрямую как строки.

Какой коэффициент стоимости я должен использовать?

Достаточно высокий, чтобы хеширование занимало заметную долю секунды на вашем сервере, поскольку именно это делает брутфорс дорогостоящим. 10 — это традиционное значение по умолчанию для bcrypt; многие современные руководства рекомендуют 12. Этот инструмент ограничен 14, поскольку он вычисляет хеш синхронно в вашем браузере, и более высокие коэффициенты начинают заметно зависать страницу — ваше backend, работающее с компилированным bcrypt, а не чистым JavaScript, обычно может идти выше без такой же стоимости.

Это то же самое, что bcrypt, который использует мой backend?

Да — bcryptjs — это совместимая, чистая JavaScript реализация того же алгоритма, и его вывод — это стандартный bcrypt хеш (с префиксом $2a$/$2b$), который может проверить любая bcrypt библиотека на любом языке программирования, и наоборот.

Могу ли я использовать это для хеширования чего-то, кроме пароля?

Можете, но bcrypt предназначен для одной конкретной задачи — медленное, соленое, однонаправленное хеширование коротких секретов. Для универсального хеширования (контрольные суммы, целостность файлов, неконфиденциальные данные) используйте вместо этого SHA или генератор MD5 хешей, которые быстрые, а не специально медленные.

bcrypthashpasswordcryptosecuritygenerator

Часть рабочего процесса

Все подборки

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.