Bcrypt-Hash-Generator und -Prüfer

Passwörter als Bcrypt-Hash erzeugen oder gegen einen vorhandenen Hash prüfen

Bcrypt ist ein bewusst rechenintensives Verfahren zum sicheren Speichern von Passwörtern. Mit diesem Werkzeug erzeugen Sie Bcrypt-Hashes und prüfen, ob ein eingegebenes Passwort zu einem vorhandenen Hash passt – schnell und vollständig im Browser, ohne dass Ihr Passwort den Rechner verlässt.

도구를 불러오는 중…

🔒 Alles läuft zu 100 % in Ihrem Browser. Ihre Dateien und Eingaben werden niemals auf einen Server hochgeladen.

Anleitung

  1. Wechseln Sie zum Reiter „Hash erzeugen“ oder „Hash prüfen“.
  2. Zum Erzeugen: Passwort eintragen, Blowfish-Variante ($2b$) und Kostenfaktor (Cost, Standardwert 10) festlegen und auf die Schaltfläche zum Erzeugen klicken.
  3. Zum Prüfen: Klartext-Passwort eingeben, den gespeicherten Bcrypt-Hash im Format $2b$… einfügen und die Prüfung starten.
  4. Verfolgen Sie den Fortschrittsbalken der Berechnung (0 % bis 100 %) und lesen Sie das Ergebnis ab.

FAQ

Was bedeutet der Kostenfaktor (Cost)?
Er gibt als Zweierlogarithmus an, wie viele Runden gerechnet werden. Jede Erhöhung um 1 verdoppelt den Rechenaufwand – genau das macht Brute-Force-Angriffe auf gestohlene Hashes so aufwendig.
Sind die Ergebnisse zu echten Bcrypt-Bibliotheken kompatibel?
Ja. Das Werkzeug bildet die Blowfish-Runden asynchron über die Web Crypto API des Browsers nach und hält sich dabei an die Spezifikation. Salt und Hash entsprechen dem üblichen Bcrypt-Format.
Warum ergibt das Hashen desselben Passworts jedes Mal einen anderen Hash?
Bcrypt erzeugt bei jedem Hash-Vorgang ein neues, zufälliges Salt und bettet es in das Ergebnis ein. Dadurch liefert dasselbe Passwort jedes Mal eine andere Hash-Zeichenfolge. Bei der Überprüfung wird das im Hash gespeicherte Salt automatisch wiederverwendet, sodass der Abgleich trotzdem korrekt funktioniert.

← Zurück zu allen Tools

Preise ansehenKostenlose Beratung