Gerador de hash Bcrypt
Gere hashes bcrypt – a maneira certa de armazenar senhas.
Each generation uses a fresh random salt, so the hash changes every time — that's expected with bcrypt.
Como usar Gerador de hash Bcrypt
- Digite a senha/texto para o hash.
- Escolha o fator de custo — 10-12 é o equilíbrio padrão entre segurança e velocidade.
- Gere o hash bcrypt — observe que ele inclui o sal e o custo, e difere a cada vez.
- Na produção, use a função bcrypt da sua estrutura — nunca armazene senhas com MD5/SHA.
O que é Gerador de hash Bcrypt?
Um gerador de hash bcrypt produz hashes bcrypt — o algoritmo criado especificamente para armazenar senhas. Ao contrário dos hashes gerais (MD5, SHA-256), o bcrypt é deliberadamente lento e salgado automaticamente: ele exige uma quantidade ajustável de trabalho por hash (tornando caro o cracking em massa) e incorpora um sal aleatório exclusivo (tornando inúteis as tabelas arco-íris pré-computadas).
Esse design é o ponto principal. Hashes rápidos são uma virtude para somas de verificação e uma catástrofe para senhas – uma GPU tenta bilhões de suposições SHA-256 por segundo. A lentidão intencional do Bcrypt limita os ataques a milhares por segundo, transformando "quebrado em minutos" em "quebrado em anos".
Sobre o Gerador de hash Bcrypt
Insira o texto e gere seu hash bcrypt, com um fator de custo selecionável (nível de trabalho).
Os conceitos que os desenvolvedores precisam: o fator de custo (rodadas) — cada incremento duplica o trabalho; 10-12 é o padrão atual, equilibrando a segurança com a carga do servidor, e pode ser ajustado para cima à medida que o hardware melhora sem alterar o código; o salt integrado — o bcrypt gera e incorpora um salt exclusivo por hash, de modo que a mesma senha é hash diferente a cada vez (é por isso que dois hashes de "senha" não correspondem — e por que as tabelas arco-íris não podem ajudar); e verificação — você nunca descriptografa um hash bcrypt (é unidirecional); você refaz o hash da tentativa de login e deixa a função de comparação do bcrypt verificá-la.
Onde o bcrypt cabe e não cabe: é para armazenamento de senhas — senhas de contas de usuários em um banco de dados. NÃO é para integridade de dados (use SHA-256), assinaturas de API (use HMAC) ou qualquer coisa que precise de velocidade. Cada estrutura possui bcrypt integrado (password_hash do PHP e equivalentes em todos os lugares) - use-os em produção; este gerador é para aprendizado, teste e hashes únicos. Alternativas modernas (Argon2, scrypt) também são fortes; bcrypt continua sendo um padrão sólido e com suporte universal.