Pular para o conteúdo
Aback Tools Logo

Gerador de hash bcrypt

Gere hashes de senhas com bcrypt online grátis usando nosso gerador de hash bcrypt. Configure o fator de custo (4 a 16 rodadas), gere um hash $2b$ seguro com salt aleatório exclusivo e verifique senhas em texto simples em relação a hashes bcrypt existentes — tudo processado localmente no seu navegador, sem cadastro.

Bcrypt Hash Generator & Verifier

Hash passwords with bcrypt using a configurable cost factor, or verify a plain-text password against an existing bcrypt hash. All processing happens locally in your browser - no data is sent to any server.

Max 72 bytes (UTF-8). Longer passwords are truncated.

Higher = slower but more secure. 10 is the standard default.

Cost 4Testing - 16 iterations
Cost 10Standard - 1,024 iterations
Cost 12Strong - 4,096 iterations
Cost 14Max - 16,384 iterations
Security Notes:
  • bcrypt automatically generates a unique salt for every hash - never reuse hashes
  • Passwords longer than 72 bytes are silently truncated by the bcrypt algorithm
  • Use cost factor 10-12 for production; higher values significantly increase login time
  • All computation runs locally in your browser - no passwords are transmitted

Por que usar nosso gerador de hash bcrypt?

  • Geração instantânea de hash bcrypt: gere hashes bcrypt instantaneamente no seu navegador, sem idas e voltas ao servidor. Nosso gerador de hash bcrypt produz resultados em milissegundos com custo 10 — o padrão do setor para hash de senhas.
  • Gerador de hash bcrypt online seguro: toda a geração e verificação de bcrypt roda localmente no seu navegador. Suas senhas nunca saem do seu dispositivo, garantindo 100% de privacidade sempre que você usa nosso gerador de hash bcrypt online.
  • Gerador de hash bcrypt online — sem instalação: use nosso gerador diretamente em qualquer navegador, sem downloads, plugins ou software. Gere e verifique senhas de qualquer dispositivo, em qualquer lugar, totalmente grátis.
  • Fator de custo configurável (4 a 16 rodadas): ajuste o fator de custo do bcrypt de 4 (testes) a 16 (segurança prática máxima). Cada incremento dobra o tempo de computação, permitindo equilibrar segurança e desempenho para o seu caso de uso.

Casos de uso comuns do gerador de hash bcrypt

  • Sistemas de autenticação de usuários: gere hashes das senhas dos usuários com bcrypt antes de armazená-las no seu banco de dados. Nosso gerador permite testar e validar sua implementação de hash sem escrever código.
  • Desenvolvimento de API e backend: desenvolvedores usam nosso gerador para produzir rapidamente hashes de teste para popular bancos de dados, escrever testes unitários e verificar se a lógica de autenticação trata o bcrypt corretamente.
  • Migração e auditoria de senhas: engenheiros de segurança usam o gerador de hash bcrypt para auditar sistemas legados de armazenamento de senhas. Gere hashes bcrypt para comparar com hashes MD5 ou SHA-1 e planejar a migração para um armazenamento moderno.
  • Treinamento e educação em segurança: educadores e instrutores de segurança usam nosso gerador para demonstrar hash adaptativo, fatores de custo e por que o bcrypt é preferido em relação a funções de hash rápidas para armazenar senhas.
  • Verificação e depuração de hashes: use o modo verificar para confirmar que uma senha em texto simples corresponde a um hash bcrypt armazenado. Isso é útil para depurar problemas de autenticação sem precisar de uma aplicação em execução.
  • Testes de penetração e desafios CTF: pesquisadores de segurança e participantes de CTF usam nosso gerador para gerar e verificar hashes durante exercícios de quebra de senhas, desafios de identificação de hashes e avaliações de segurança.

O que é bcrypt?

bcrypt é uma função de hash de senhas adaptativa criada por Niels Provos e David Mazières em 1999, baseada na cifra Blowfish. Diferentemente de funções de hash rápidas como MD5 ou SHA-256, o bcrypt é intencionalmente lento — seu fator de custo controla quantas iterações o algoritmo executa, tornando os ataques de força bruta exponencialmente mais caros conforme o hardware melhora. Nosso gerador de hash bcrypt implementa toda a especificação $2b$ diretamente no seu navegador, incluindo o cronograma de chaves EksBlowfishSetup, um salt aleatório exclusivo por hash e o formato de saída padrão de 60 caracteres. Todo o processamento é local — suas senhas nunca saem do seu dispositivo.

  • Insira sua senha e escolha um fator de custo: digite a senha que deseja hashear e selecione um fator de custo (4-16). O custo 10 é o padrão recomendado para sistemas em produção. Valores mais altos aumentam a segurança, mas também o tempo de hash.
  • Hash bcrypt instantâneo no navegador: clique em Gerar hash bcrypt e a ferramenta executa o algoritmo bcrypt completo localmente no seu navegador. Um salt aleatório exclusivo é gerado para cada hash — dois hashes da mesma senha nunca são idênticos.
  • Copie o hash ou verifique uma senha: copie a string de 60 caracteres do hash bcrypt para usar na sua aplicação. Mude para o modo Verificar para confirmar que uma senha em texto simples corresponde a qualquer hash bcrypt existente.

Como funciona nosso gerador de hash bcrypt

  1. . :

Anatomia de um hash bcrypt

  • :

Limitações importantes

O bcrypt trunca as senhas em 72 bytes (não caracteres) após a codificação UTF-8. Senhas com mais de 72 bytes produzem o mesmo hash que seus primeiros 72 bytes — uma limitação conhecida do algoritmo. Para senhas que possam exceder esse limite, considere pré-hashear com SHA-256 antes do bcrypt. Além disso, nosso gerador de hash bcrypt é uma ferramenta de desenvolvimento e teste — para uso em produção, implemente sempre o bcrypt por meio de uma biblioteca bem auditada na linguagem do seu servidor (por exemplo, bcrypt.js para Node.js, passlib para Python ou spring-security-crypto para Java).

Perguntas frequentes

Um gerador de hash bcrypt é uma ferramenta que aplica a função de hash de senhas bcrypt a uma senha em texto simples e produz uma string de hash segura e com salt. Nosso gerador roda inteiramente no seu navegador — nenhuma senha é enviada a servidor algum — e aceita tanto a geração quanto a verificação de hashes.

MD5 e SHA-256 são funções de hash rápidas projetadas para integridade de dados, não para armazenar senhas. O bcrypt é intencionalmente lento — seu fator de custo torna os ataques de força bruta exponencialmente mais caros. Com custo 10, o bcrypt leva cerca de 100 ms por hash, limitando um atacante a aproximadamente 10 tentativas por segundo por núcleo.

O custo 10 é o padrão do setor e é recomendado para a maioria das aplicações em produção. Ele oferece um bom equilíbrio entre segurança e desempenho. Use custo 12 para aplicações de alta segurança. Evite o custo 4 em produção — ele só é adequado para testes automatizados.

O bcrypt é baseado na cifra Blowfish, que processa no máximo 72 bytes. Qualquer byte além do 72º é silenciosamente ignorado. Para senhas que possam exceder esse limite, uma mitigação comum é pré-hashear a senha com SHA-256 antes de passá-la ao bcrypt.

A variante $2a$ tinha um bug na forma como tratava caracteres não ASCII em algumas plataformas. A variante $2b$ corrige esse bug e é a versão recomendada atualmente. Nosso gerador de hash bcrypt sempre produz hashes $2b$.

Com certeza. Todo o cálculo do bcrypt acontece localmente no seu navegador. Suas senhas nunca são enviadas a nenhum servidor, registradas ou armazenadas em lugar algum. Ao fechar ou atualizar a página, toda a entrada é apagada permanentemente.

Sim. Mude para o modo Verificar, insira a senha em texto simples e a string completa de 60 caracteres do hash bcrypt. Nosso gerador recalculará o hash usando o salt e o fator de custo incorporados e o comparará com o hash armazenado.

Sim! Nosso gerador de hash bcrypt é 100% grátis, sem cadastro, sem anúncios e sem limites de uso. Gere e verifique quantas senhas precisar — totalmente grátis, para sempre.

O fator de custo é o logaritmo na base 2 do número de iterações de expansão de chave. Custo 10 = 1.024 iterações, custo 12 = 4.096 iterações. Cada incremento dobra o tempo de computação, mantendo o bcrypt resistente a ataques de força bruta conforme o hardware melhora.