Generador de hashes bcrypt
Hashea contraseñas con bcrypt online gratis con nuestro generador de hashes bcrypt. Configura el factor de coste (4-16 rondas), genera un hash $2b$ seguro con un salt aleatorio único y verifica contraseñas en texto plano frente a hashes bcrypt existentes, todo procesado localmente en tu navegador y sin registro.
Hash passwords with bcrypt using a configurable cost factor, or verify a plain-text password against an existing bcrypt hash. All processing happens locally in your browser - no data is sent to any server.
Max 72 bytes (UTF-8). Longer passwords are truncated.
Higher = slower but more secure. 10 is the standard default.
- bcrypt automatically generates a unique salt for every hash - never reuse hashes
- Passwords longer than 72 bytes are silently truncated by the bcrypt algorithm
- Use cost factor 10-12 for production; higher values significantly increase login time
- All computation runs locally in your browser - no passwords are transmitted
¿Por qué usar nuestro generador de hashes bcrypt?
- Generación instantánea de hashes bcrypt: genera hashes bcrypt al instante en tu navegador, sin idas y vueltas al servidor. Nuestro generador produce resultados en milisegundos con coste 10, el valor predeterminado estándar del sector para el hashing de contraseñas.
- Generador de hashes bcrypt online seguro: todo el hashing y la verificación de bcrypt se ejecutan localmente en tu navegador. Tus contraseñas nunca salen de tu dispositivo, lo que garantiza una privacidad del 100 % cada vez que usas nuestro generador de hashes bcrypt online.
- Generador de hashes bcrypt online, sin instalación: usa nuestro generador directamente en cualquier navegador, sin descargas, complementos ni software. Hashea y verifica contraseñas desde cualquier dispositivo, en cualquier lugar, totalmente gratis.
- Factor de coste configurable (4-16 rondas): ajusta el factor de coste de bcrypt desde 4 (pruebas) hasta 16 (máxima seguridad práctica). Cada incremento duplica el tiempo de cómputo, lo que te permite equilibrar seguridad y rendimiento según tu caso de uso.
Casos de uso habituales del generador de hashes bcrypt
- Sistemas de autenticación de usuarios: hashea las contraseñas de los usuarios con bcrypt antes de guardarlas en tu base de datos. Nuestro generador te permite probar y validar tu implementación de hashing sin escribir código.
- Desarrollo de API y backend: los desarrolladores usan nuestro generador para producir rápidamente hashes de prueba para poblar bases de datos, escribir pruebas unitarias y verificar que la lógica de autenticación gestiona bcrypt correctamente.
- Migración y auditoría de contraseñas: los ingenieros de seguridad usan el generador de hashes bcrypt para auditar sistemas heredados de almacenamiento de contraseñas. Genera hashes bcrypt para compararlos con hashes MD5 o SHA-1 y planificar la migración a un almacenamiento moderno.
- Formación y educación en seguridad: educadores y formadores en seguridad usan nuestro generador para demostrar el hashing adaptativo, los factores de coste y por qué se prefiere bcrypt frente a funciones de hash rápidas para almacenar contraseñas.
- Verificación y depuración de hashes: usa el modo verificar para confirmar que una contraseña en texto plano coincide con un hash bcrypt almacenado. Es útil para depurar problemas de autenticación sin necesidad de tener una aplicación en ejecución.
- Pruebas de penetración y retos CTF: investigadores de seguridad y participantes en CTF usan nuestro generador para generar y verificar hashes durante ejercicios de cracking de contraseñas, retos de identificación de hashes y evaluaciones de seguridad.
¿Qué es bcrypt?
bcrypt es una función de hashing de contraseñas adaptativa diseñada por Niels Provos y David Mazières en 1999, basada en el cifrado Blowfish. A diferencia de funciones de hash rápidas como MD5 o SHA-256, bcrypt es deliberadamente lento: su factor de coste controla cuántas iteraciones realiza el algoritmo, lo que hace que los ataques de fuerza bruta sean exponencialmente más caros a medida que mejora el hardware. Nuestro generador de hashes bcrypt implementa la especificación $2b$ completa íntegramente en tu navegador, incluido el calendario de claves EksBlowfishSetup, un salt aleatorio único por hash y el formato de salida estándar de 60 caracteres. Todo el procesamiento es local: tus contraseñas nunca salen de tu dispositivo.
- Introduce tu contraseña y elige un factor de coste: escribe la contraseña que quieres hashear y selecciona un factor de coste (4-16). El coste 10 es el valor predeterminado recomendado para sistemas en producción. Valores más altos aumentan la seguridad, pero también el tiempo de hashing.
- Hashing bcrypt instantáneo en el navegador: haz clic en Generar hash bcrypt y la herramienta ejecuta el algoritmo bcrypt completo localmente en tu navegador. Se genera un salt aleatorio único para cada hash: dos hashes de la misma contraseña nunca son idénticos.
- Copia el hash o verifica una contraseña: copia la cadena de 60 caracteres del hash bcrypt para usarla en tu aplicación. Cambia al modo Verificar para confirmar que una contraseña en texto plano coincide con cualquier hash bcrypt existente.
Cómo funciona nuestro generador de hashes bcrypt
- . :
Anatomía de un hash bcrypt
- :
Limitaciones importantes
bcrypt trunca las contraseñas a 72 bytes (no caracteres) después de la codificación UTF-8. Las contraseñas de más de 72 bytes producen el mismo hash que sus primeros 72 bytes, una limitación conocida del algoritmo. Para contraseñas que puedan superar este límite, considera prehashear con SHA-256 antes de bcrypt. Además, nuestro generador de hashes bcrypt es una herramienta de desarrollo y pruebas: para uso en producción, implementa siempre bcrypt mediante una biblioteca bien auditada en el lenguaje de tu servidor (por ejemplo, bcrypt.js para Node.js, passlib para Python o spring-security-crypto para Java).
Preguntas frecuentes
Un generador de hashes bcrypt es una herramienta que aplica la función de hashing de contraseñas bcrypt a una contraseña en texto plano y produce una cadena de hash segura y con salt. Nuestro generador se ejecuta íntegramente en tu navegador (no se envía ninguna contraseña a ningún servidor) y admite tanto la generación como la verificación de hashes.
MD5 y SHA-256 son funciones de hash rápidas diseñadas para la integridad de datos, no para almacenar contraseñas. bcrypt es deliberadamente lento: su factor de coste hace que los ataques de fuerza bruta sean exponencialmente más caros. Con coste 10, bcrypt tarda unos 100 ms por hash, lo que limita a un atacante a unas 10 conjeturas por segundo y por núcleo.
El coste 10 es el valor predeterminado estándar del sector y se recomienda para la mayoría de las aplicaciones en producción. Ofrece un buen equilibrio entre seguridad y rendimiento. Usa coste 12 para aplicaciones de alta seguridad. Evita el coste 4 en producción: solo es adecuado para pruebas automatizadas.
bcrypt se basa en el cifrado Blowfish, que procesa como máximo 72 bytes. Cualquier byte más allá del 72.º se ignora silenciosamente. Para contraseñas que puedan superar este límite, una mitigación común es prehashear la contraseña con SHA-256 antes de pasarla a bcrypt.
La variante $2a$ tenía un error en cómo gestionaba los caracteres no ASCII en algunas plataformas. La variante $2b$ corrige ese error y es la versión recomendada actualmente. Nuestro generador de hashes bcrypt siempre produce hashes $2b$.
Por supuesto. Todo el cálculo de bcrypt ocurre localmente en tu navegador. Tus contraseñas nunca se envían a ningún servidor, ni se registran ni se almacenan en ningún sitio. Al cerrar o actualizar la página, toda la entrada desaparece de forma permanente.
Sí. Cambia al modo Verificar, introduce la contraseña en texto plano y la cadena completa de 60 caracteres del hash bcrypt. Nuestro generador recalculará el hash usando el salt y el factor de coste incluidos y lo comparará con el hash almacenado.
¡Sí! Nuestro generador de hashes bcrypt es 100 % gratis, sin registro, sin anuncios y sin límites de uso. Hashea y verifica tantas contraseñas como necesites, totalmente gratis y para siempre.
El factor de coste es el logaritmo en base 2 del número de iteraciones de expansión de clave. Coste 10 = 1024 iteraciones, coste 12 = 4096 iteraciones. Cada incremento duplica el tiempo de cómputo, manteniendo a bcrypt resistente a los ataques de fuerza bruta a medida que mejora el hardware.