Herramienta en línea para generar y verificar hashes bcrypt

Hash Bcrypt

Verificación Bcrypt

Coincide:--

Acerca de esta herramienta

Para qué sirve esta herramienta

bcrypt es una función de hashing de contraseñas basada en Blowfish. En comparación con los algoritmos de hash de propósito general, es intencionalmente más lenta y más adecuada para escenarios de almacenamiento de contraseñas.

Esta página puede generar hashes bcrypt de texto plano con rondas de sal configurables y verificar si un valor de texto plano coincide con un hash bcrypt existente.

Cómo usarla

  1. Introduzca el texto plano original en el lado de hash y ajuste las rondas de sal si es necesario.
  2. La salida bcrypt se genera automáticamente en el área de resultados.
  3. En el lado de verificación, introduzca el texto plano y un hash existente para ver si coinciden.

Notas prácticas

  • Rondas de sal más altas suelen significar mejor resistencia a ataques de fuerza bruta, pero también mayor costo computacional.
  • bcrypt está diseñado para el hash de contraseñas, no para comprobaciones generales de integridad de datos.
  • Como bcrypt incluye una sal, calcular el hash del mismo texto plano dos veces puede producir resultados distintos.

Preguntas frecuentes

¿Cuándo debo usar bcrypt en lugar de SHA-256?

Usa bcrypt para contraseñas porque es intencionalmente lento e incluye salt. Usa SHA-256 para checksums o digests generales, no para almacenar contraseñas.

¿Qué factor de coste bcrypt debería elegir?

Elige un coste lo bastante lento para resistir ataques, pero aceptable para tu flujo de inicio de sesión. Muchas aplicaciones empiezan entre 10 y 12 y ajustan tras medir rendimiento.

¿Se pueden descifrar los hashes bcrypt?

No. bcrypt es un algoritmo de hash unidireccional. La verificación vuelve a calcular el hash del candidato con la configuración guardada y compara el resultado.

Herramientas relacionadas