Digite a senha e confira os bytes
O limite clássico do Bcrypt é de 72 bytes UTF-8. CJK e emojis ocupam vários bytes; siga o aviso em vez de contar apenas caracteres.
Tente outras palavras-chave
Nenhum resultado encontrado
Gerar e verificar usam a mesma senha, enquanto o Hash Inspector explica o resultado junto do custo, tempo e limite de 72 bytes.
Base comum de compatibilidade; meça o hardware de produção
bcrypt.js assíncrono local · senhas e hashes nunca são enviados ou salvos
O limite clássico do Bcrypt é de 72 bytes UTF-8. CJK e emojis ocupam vários bytes; siga o aviso em vez de contar apenas caracteres.
Cada aumento praticamente dobra o trabalho. Custo 12 é um começo comum, mas o valor de produção deve ser medido no servidor real.
O resultado gerado preenche o campo Verificar. A verificação lê o salt e o custo incorporados no hash completo.
Bcrypt é um hash de senha, não uma criptografia reversível. Cada resultado traz versão, custo, salt aleatório e carga do hash; o verificador lê o salt da string completa.
Um login normal calcula uma vez, mas um atacante repete o trabalho caro em cada tentativa. Revise o custo com a evolução do hardware sem tornar o serviço lento demais.
4–910–111213–1415O Bcrypt tradicional usa apenas os primeiros 72 bytes da senha. Setenta e dois caracteres ASCII são 72 bytes, mas CJK costuma usar três e muitos emojis quatro.
Os prefixos comuns são 2a, 2b e 2y. A saída moderna normalmente usa 2b, enquanto 2y aparece no ecossistema PHP. Na migração, teste amostras reais com bibliotecas mantidas.
Não. A verificação recalcula a entrada com o salt e o custo presentes no hash; uma senha esquecida deve ser redefinida.
Não. É um ponto de partida comum; escolha com benchmarks no hardware de produção e considere concorrência, limites e experiência.
Cada geração usa um novo salt aleatório. Strings diferentes ainda verificam a mesma senha, evitando tabelas arco-íris e pré-cálculos.
Não. O bcrypt.js calcula de forma assíncrona na página atual, sem enviar entradas ou gravar no armazenamento do navegador.
Ambos servem para armazenar senhas. Projetos novos costumam avaliar Argon2id primeiro; Bcrypt continua comum por compatibilidade.