Zum Inhalt springen
Aback Tools Logo

Bcrypt-Hash-Generator

Hashen Sie Passwörter mit bcrypt online kostenlos mit unserem Bcrypt-Hash-Generator. Konfigurieren Sie den Kostenfaktor (4-16 Runden), erzeugen Sie einen sicheren $2b$-Hash mit eindeutigem zufälligem Salt und prüfen Sie Klartext-Passwörter gegen vorhandene bcrypt-Hashes - alles lokal in Ihrem Browser verarbeitet, ohne Anmeldung.

Bcrypt Hash Generator & Verifier

Hash passwords with bcrypt using a configurable cost factor, or verify a plain-text password against an existing bcrypt hash. All processing happens locally in your browser - no data is sent to any server.

Max 72 bytes (UTF-8). Longer passwords are truncated.

Higher = slower but more secure. 10 is the standard default.

Cost 4Testing - 16 iterations
Cost 10Standard - 1,024 iterations
Cost 12Strong - 4,096 iterations
Cost 14Max - 16,384 iterations
Security Notes:
  • bcrypt automatically generates a unique salt for every hash - never reuse hashes
  • Passwords longer than 72 bytes are silently truncated by the bcrypt algorithm
  • Use cost factor 10-12 for production; higher values significantly increase login time
  • All computation runs locally in your browser - no passwords are transmitted

Warum unseren Bcrypt-Hash-Generator verwenden?

  • Sofortige bcrypt-Hash-Erzeugung: Erzeugen Sie bcrypt-Hashes sofort in Ihrem Browser ohne Server-Roundtrips. Unser Bcrypt-Hash-Generator liefert Ergebnisse in Millisekunden bei Kosten 10 - dem branchenüblichen Standardwert für das Passwort-Hashing.
  • Sicherer Bcrypt-Hash-Generator online: Das gesamte bcrypt-Hashing und die Prüfung laufen lokal in Ihrem Browser. Ihre Passwörter verlassen niemals Ihr Gerät, was 100 % Privatsphäre gewährleistet, jedes Mal, wenn Sie unseren Bcrypt-Hash-Generator online verwenden.
  • Bcrypt-Hash-Generator online - ohne Installation: Nutzen Sie unseren Bcrypt-Hash-Generator direkt in jedem Browser, ohne Downloads, Plugins oder Software. Hashen und prüfen Sie Passwörter von jedem Gerät aus, überall, völlig kostenlos.
  • Konfigurierbarer Kostenfaktor (4-16 Runden): Stellen Sie den bcrypt-Kostenfaktor von 4 (Test) bis 16 (maximale praktische Sicherheit) ein. Jede Erhöhung verdoppelt die Rechenzeit, sodass Sie Sicherheit und Leistung für Ihren Anwendungsfall abwägen können.

Typische Anwendungsfälle des Bcrypt-Hash-Generators

  • Benutzerauthentifizierungssysteme: Hashen Sie Benutzerpasswörter mit bcrypt, bevor Sie sie in Ihrer Datenbank speichern. Unser Bcrypt-Hash-Generator ermöglicht es Ihnen, Ihre Hashing-Implementierung zu testen und zu validieren, ohne Code zu schreiben.
  • API- und Backend-Entwicklung: Entwickler nutzen unseren Bcrypt-Hash-Generator, um schnell Test-Hashes zum Befüllen von Datenbanken, zum Schreiben von Unit-Tests und zur Überprüfung zu erzeugen, dass die Authentifizierungslogik bcrypt korrekt verarbeitet.
  • Passwortmigration und -audit: Sicherheitsingenieure nutzen den Bcrypt-Hash-Generator, um veraltete Passwortspeichersysteme zu prüfen. Erzeugen Sie bcrypt-Hashes zum Vergleich mit MD5- oder SHA-1-Hashes und planen Sie die Migration auf moderne Speicherung.
  • Sicherheitsschulung und -ausbildung: Lehrende und Sicherheitstrainer nutzen unseren Bcrypt-Hash-Generator, um adaptives Hashing, Kostenfaktoren und die Gründe für bcrypt gegenüber schnellen Hashfunktionen bei der Passwortspeicherung zu demonstrieren.
  • Hash-Prüfung und Fehlersuche: Nutzen Sie den Prüfmodus, um zu bestätigen, dass ein Klartext-Passwort zu einem gespeicherten bcrypt-Hash passt. Das ist hilfreich beim Debuggen von Authentifizierungsproblemen, ohne eine laufende Anwendung zu benötigen.
  • Penetrationstests und CTF-Challenges: Sicherheitsforscher und CTF-Teilnehmer nutzen unseren Bcrypt-Hash-Generator zum Erzeugen und Prüfen von Hashes bei Passwort-Cracking-Übungen, Hash-Identifikations-Challenges und Sicherheitsbewertungen.

Was ist bcrypt?

bcrypt ist eine adaptive Passwort-Hashfunktion, die 1999 von Niels Provos und David Mazières auf Basis der Blowfish-Chiffre entwickelt wurde. Anders als schnelle Hashfunktionen wie MD5 oder SHA-256 ist bcrypt absichtlich langsam - sein Kostenfaktor steuert, wie viele Iterationen der Algorithmus ausführt, wodurch Brute-Force-Angriffe exponentiell teurer werden, während die Hardware besser wird. Unser Bcrypt-Hash-Generator implementiert die vollständige $2b$-Spezifikation direkt in Ihrem Browser, einschließlich des EksBlowfishSetup-Schlüsselplans, eines eindeutigen zufälligen Salts pro Hash und des standardmäßigen 60-stelligen Ausgabeformats. Die gesamte Verarbeitung ist lokal - Ihre Passwörter verlassen niemals Ihr Gerät.

  • Passwort eingeben und Kostenfaktor wählen: Geben Sie das zu hashende Passwort ein und wählen Sie einen Kostenfaktor (4-16). Kosten 10 ist der empfohlene Standardwert für Produktionssysteme. Höhere Werte erhöhen die Sicherheit, aber auch die Hash-Zeit.
  • Sofortiges bcrypt-Hashing im Browser: Klicken Sie auf Bcrypt-Hash erzeugen und das Tool führt den vollständigen bcrypt-Algorithmus lokal in Ihrem Browser aus. Für jeden Hash wird ein eindeutiges zufälliges Salt erzeugt - zwei Hashes desselben Passworts sind niemals identisch.
  • Hash kopieren oder Passwort prüfen: Kopieren Sie die 60-stellige bcrypt-Hash-Zeichenkette zur Verwendung in Ihrer Anwendung. Wechseln Sie in den Prüfmodus, um zu bestätigen, dass ein Klartext-Passwort zu einem vorhandenen bcrypt-Hash passt.

So funktioniert unser Bcrypt-Hash-Generator

  1. . :

Anatomie eines bcrypt-Hashes

  • :

Wichtige Einschränkungen

bcrypt kürzt Passwörter nach der UTF-8-Kodierung auf 72 Bytes (nicht Zeichen). Passwörter mit mehr als 72 Bytes erzeugen denselben Hash wie ihre ersten 72 Bytes - eine bekannte Einschränkung des Algorithmus. Für Passwörter, die dieses Limit überschreiten können, sollten Sie ein Vorhashing mit SHA-256 vor bcrypt in Betracht ziehen. Darüber hinaus ist unser Bcrypt-Hash-Generator ein Entwicklungs- und Testtool - implementieren Sie bcrypt für den Produktionseinsatz immer über eine gut geprüfte Bibliothek in der Sprache Ihres Servers (z. B. bcrypt.js für Node.js, passlib für Python oder spring-security-crypto für Java).

Häufig gestellte Fragen

Ein Bcrypt-Hash-Generator ist ein Tool, das die bcrypt-Passwort-Hashfunktion auf ein Klartext-Passwort anwendet und eine sichere, gesalzene Hash-Zeichenkette erzeugt. Unser Bcrypt-Hash-Generator läuft vollständig in Ihrem Browser - es werden keine Passwörter an einen Server gesendet - und unterstützt sowohl die Hash-Erzeugung als auch die Hash-Prüfung.

MD5 und SHA-256 sind schnelle Hashfunktionen, die für Datenintegrität und nicht für die Speicherung von Passwörtern gedacht sind. bcrypt ist absichtlich langsam - sein Kostenfaktor macht Brute-Force-Angriffe exponentiell teurer. Bei Kosten 10 benötigt bcrypt etwa 100 ms pro Hash, was einen Angreifer auf etwa 10 Versuche pro Sekunde und Kern begrenzt.

Kosten 10 ist der branchenübliche Standardwert und wird für die meisten Produktionsanwendungen empfohlen. Er bietet ein gutes Gleichgewicht zwischen Sicherheit und Leistung. Verwenden Sie Kosten 12 für hochsichere Anwendungen. Vermeiden Sie Kosten 4 in der Produktion - er eignet sich nur für automatisierte Tests.

bcrypt basiert auf der Blowfish-Chiffre, die höchstens 72 Bytes verarbeitet. Alle Bytes jenseits des 72. werden stillschweigend ignoriert. Für Passwörter, die dieses Limit überschreiten könnten, ist eine gängige Gegenmaßnahme, das Passwort vor der Übergabe an bcrypt mit SHA-256 vorzuhashen.

Die Variante $2a$ hatte einen Fehler beim Umgang mit Nicht-ASCII-Zeichen auf einigen Plattformen. Die Variante $2b$ behebt diesen Fehler und ist die aktuell empfohlene Version. Unser Bcrypt-Hash-Generator erzeugt immer $2b$-Hashes.

Absolut. Die gesamte bcrypt-Berechnung erfolgt lokal in Ihrem Browser. Ihre Passwörter werden nie an einen Server gesendet, protokolliert oder irgendwo gespeichert. Sobald Sie die Seite schließen oder aktualisieren, sind alle Eingaben dauerhaft gelöscht.

Ja. Wechseln Sie in den Prüfmodus, geben Sie das Klartext-Passwort und die vollständige 60-stellige bcrypt-Hash-Zeichenkette ein. Unser Bcrypt-Hash-Generator berechnet den Hash mit dem eingebetteten Salt und dem Kostenfaktor neu und vergleicht ihn mit dem gespeicherten Hash.

Ja! Unser Bcrypt-Hash-Generator ist 100 % kostenlos - ohne Anmeldung, ohne Werbung und ohne Nutzungslimits. Hashen und prüfen Sie beliebig viele Passwörter - völlig kostenlos, dauerhaft.

Der Kostenfaktor ist der Logarithmus zur Basis 2 der Anzahl der Schlüsselexpansions-Iterationen. Kosten 10 = 1.024 Iterationen, Kosten 12 = 4.096 Iterationen. Jede Erhöhung verdoppelt die Rechenzeit und hält bcrypt widerstandsfähig gegen Brute-Force-Angriffe, während die Hardware besser wird.