DevTulz Online

Bcrypt 哈希生成与验证工具

10
越高 = 越安全但越慢

什么是 Bcrypt?

Bcrypt 是一种为安全而设计的密码哈希函数。与快速哈希函数(MD5、SHA-1)不同,bcrypt 通过可配置的成本因子故意放慢速度 — 使暴力破解攻击变得不切实际。每个哈希都包含随机 salt,因此相同的密码会产生不同的哈希值。成本因子(轮次)每增加一级,计算时间就翻倍:成本 10 约需 100ms,成本 12 约需 400ms,成本 14 约需 1.5s。切勿以明文形式存储密码 — 始终使用 bcrypt 或类似的自适应函数进行哈希处理。

如何使用 Bcrypt 生成工具

  1. 在「哈希」选项卡中输入密码并选择成本因子(大多数应用推荐 10–12)。

  2. 点击「生成 Hash」— bcrypt hash 显示在下方,可直接存储到数据库中。

  3. 要根据现有哈希验证密码,请切换到「验证」选项卡。

  4. 输入明文密码和已存储的 bcrypt hash,然后点击「验证」。

  5. 绿色对勾表示匹配成功;红色表示密码错误。

Keywords: bcrypt 生成器, bcrypt 哈希在线, bcrypt 验证工具, 密码哈希, bcrypt 成本因子, 密码哈希 bcrypt, bcrypt 检查工具