Generador y verificador de hashes Bcrypt
Cifra contraseñas con Bcrypt o comprueba si una contraseña coincide con un hash existente
Bcrypt es el algoritmo de key stretching más extendido para almacenar contraseñas. Con esta herramienta puedes generar el hash de una contraseña y comprobar si un texto en claro se corresponde con un hash ya guardado, todo en tu navegador y sin enviar nada a ningún servidor.
도구를 불러오는 중…
🔒 Todo se procesa 100 % en tu navegador. Tus archivos y datos nunca se suben a ningún servidor.
Cómo usar
- Selecciona la pestaña de generar o la de verificar.
- Para generar: escribe la contraseña, elige la versión de Blowfish ($2b$) y el factor de coste (Cost, 10 por defecto) y pulsa el botón de generar.
- Para verificar: pega la contraseña en texto plano y el hash Bcrypt guardado con formato $2b$... y pulsa el botón de verificar.
- Sigue la barra de progreso del cálculo (0 % a 100 %) y consulta el hash resultante.
Preguntas frecuentes
- ¿Qué es el factor de coste (Cost)?
- Es el número de rondas expresado en escala logarítmica y determina cuánto trabajo cuesta calcular el hash. Cada punto que subes duplica las operaciones necesarias, lo que encarece enormemente un ataque de fuerza bruta.
- ¿Es compatible con las librerías Bcrypt reales?
- Sí. La herramienta ejecuta las rondas de Blowfish de forma asíncrona apoyándose en la Web Crypto API del navegador siguiendo la especificación estándar, de modo que el salt y el formato del hash generado cumplen el estándar.
- ¿Por qué al aplicar hash a la misma contraseña varias veces se obtiene un resultado distinto cada vez?
- Bcrypt genera una sal (salt) aleatoria nueva cada vez y la incorpora al resultado, por lo que la misma contraseña siempre produce una cadena hash diferente. Durante la verificación, se reutiliza automáticamente la sal almacenada dentro del hash, así que la comprobación de coincidencia sigue funcionando correctamente.
