パスワードとバイト数を確認
Bcrypt の従来の上限は 72 UTF-8 バイトです。CJK 文字や絵文字は複数バイトを使うため、警告を確認してください。
別のキーワードを試してください
結果が見つかりません
生成と検証で同じパスワードを使い、右側の Hash Inspector が結果を説明します。コスト、時間、72 バイト境界も操作の近くに表示します。
一般的な互換基準。本番環境で測定してください
bcrypt.js によるローカル非同期計算 · パスワードとハッシュは送信・保存されません
Bcrypt の従来の上限は 72 UTF-8 バイトです。CJK 文字や絵文字は複数バイトを使うため、警告を確認してください。
コストを 1 増やすと計算量はおよそ倍になります。12 は一般的な出発点ですが、本番値は実サーバーで測定してください。
生成結果は検証欄に自動入力されます。検証では完全なハッシュから salt とコストを読み取ります。
Bcrypt はパスワードハッシュであり、可逆暗号ではありません。結果にはバージョン、コスト、ランダムな salt、ハッシュ本体が含まれます。
通常のログインは一度だけ計算しますが、攻撃者は推測ごとに高コスト計算を繰り返します。ハードウェアの変化に合わせて見直してください。
4–910–111213–1415従来の Bcrypt はパスワードの最初の 72 バイトだけを使います。ASCII 72 文字は 72 バイトですが、CJK は通常 3 バイト、多くの絵文字は 4 バイトです。
一般的な接頭辞は 2a、2b、2y です。現代の結果は通常 2b を使い、2y は PHP 系で見られます。言語間移行では実データで検証してください。
できません。ハッシュ内の salt とコストで入力を再計算して検証します。忘れたパスワードはリセットしてください。
いいえ。一般的な出発点ですが、実機でベンチマークし、同時ログイン、制限、体験を考慮して選びます。
生成ごとに新しいランダム salt を使うためです。これによりレインボーテーブル攻撃を防ぎます。
されません。bcrypt.js が現在のページで非同期計算し、入力を送信したりブラウザー保存領域へ書き込んだりしません。
どちらも利用できます。新規システムでは Argon2id を先に評価することが多く、Bcrypt は互換性のため広く使われています。