Gerador Bcrypt
Gere e verifique hashes de senha bcrypt online. Fator de custo ajustável, salt integrado, pré-visualização em tempo real. Todo o processamento é executado localmente no seu navegador.
O que é bcrypt?
Bcrypt é uma função de hash de senhas projetada por Niels Provos e David Mazières, baseada na cifra Blowfish. É especificamente projetada para armazenamento seguro de senhas e é um dos algoritmos de hash mais utilizados no mundo.
Como o bcrypt funciona?
Bcrypt recebe uma senha e um salt como entrada, executa um processo caro de configuração de chave (Eksblowfish) que produz um hash de comprimento fixo. O hash inclui o identificador do algoritmo, o fator de custo, o salt e o valor do hash.
O que é o fator de custo no bcrypt?
O fator de custo é um número de 4 a 31 que determina quantas iterações da configuração de chave são realizadas. Cada incremento dobra o tempo de computação. Um custo de 10 significa 2^10 = 1024 iterações. Valores recomendados são 10-12 para a maioria das aplicações.
O que é um salt e por que é importante?
Um salt é um valor aleatório de 128 bits único para cada hash de senha. Impede que atacantes usem tabelas arco-íris pré-computadas e garante que senhas idênticas produzam hashes diferentes. O bcrypt gera automaticamente o salt e o incorpora no hash.
O bcrypt ainda é seguro em 2025?
Sim, o bcrypt continua sendo um dos algoritmos de hash recomendados. Embora existam algoritmos mais recentes como Argon2, o bcrypt é considerado seguro quando usado com um fator de custo apropriado (12 ou superior).
Qual é o comprimento máximo de senha para bcrypt?
Bcrypt tem um comprimento máximo de entrada de 72 bytes. Senhas maiores que 72 bytes são truncadas silenciosamente. Para senhas mais longas, considere pré-hashing com SHA-256 antes de aplicar bcrypt.
Como o bcrypt se compara ao MD5, SHA-256 e outras funções hash?
Ao contrário do MD5 e SHA-256 projetados para velocidade, o bcrypt é intencionalmente lento e computacionalmente caro. Funções hash de uso geral podem ser calculadas bilhões de vezes por segundo, tornando-as vulneráveis a ataques de força bruta.
Qual é o formato do hash bcrypt?
Um hash bcrypt segue o formato: $2b$cost$salt+hash. Exemplo: $2b$10$N9qo8uLOickgx2ZMRZoMyeIjZAgcfl7p92ldGxad68LJZdL17lhWy. O prefixo $2b$ identifica a versão do algoritmo, seguido pelo fator de custo, salt de 22 caracteres e hash de 31 caracteres.
Qual é a diferença entre $2a$, $2b$ e $2y$?
São identificadores de versão do bcrypt. $2a$ é a versão original, $2b$ corrige um problema menor com o tratamento de comprimento de senha no OpenBSD, e $2y$ é a variante específica do PHP.
É seguro usar um gerador bcrypt online?
Quando o processamento é executado inteiramente no seu navegador (lado do cliente), é completamente seguro. Nenhum dado de senha é transmitido para nenhum servidor. Esta ferramenta processa tudo localmente usando JavaScript.
Como escolher o fator de custo correto?
O fator de custo deve ser o mais alto possível mantendo a geração de hash aceitavelmente rápida. Uma boa regra: escolha o custo onde o hashing leva cerca de 250-500ms no seu servidor.
O bcrypt pode ser usado para criptografar dados?
Não, o bcrypt é uma função hash unidirecional, não um algoritmo de criptografia. Não pode ser revertido para recuperar a senha original. É projetado exclusivamente para verificação de senhas.
Por que o bcrypt é lento por design?
Bcrypt é intencionalmente lento para tornar ataques de força bruta e dicionário computacionalmente caros. Enquanto uma função hash normal pode processar milhões de senhas por segundo, o bcrypt processa apenas algumas centenas.
Como verifico uma senha contra um hash bcrypt?
Para verificar, extraia o salt e o fator de custo do hash armazenado, execute bcrypt com os mesmos parâmetros na senha de entrada e compare o hash resultante com o hash armazenado. Se corresponderem, a senha está correta.