bcrypt ハッシュ生成・照合ツール
パスワードを bcrypt ハッシュ化し、既存のハッシュ値と一致するか照合できます
パスワード保護に使われるストレッチング・アルゴリズム bcrypt のハッシュを生成し、入力したパスワードが既存のハッシュ値と一致するかどうかをブラウザ上(クライアントサイド)で安全かつすばやく照合できるツールです。
도구를 불러오는 중…
🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。
使い方
- 「ハッシュ生成」タブか「照合」タブを選びます。
- 生成する場合:パスワードを入力し、Blowfish のバージョン($2b$)とコスト係数(Cost、初期値10)を設定して生成ボタンを押します。
- 照合する場合:平文のパスワードと、保存済みの $2b$... 形式の bcrypt ハッシュを貼り付けて照合ボタンを押します。
- 計算の進捗バー(0%〜100%)とハッシュの結果を確認します。
よくある質問
- コスト(Cost)係数とは何ですか?
- アルゴリズムの計算量を決める対数ラウンド数です。値が1増えるごとに計算回数が2倍になるため、総当たり(ブルートフォース)攻撃への耐性を高められます。
- 実際の bcrypt ライブラリと互換性はありますか?
- はい。本ツールはブラウザの Web Crypto API を使って Blowfish のラウンドを非同期で処理する標準準拠のシミュレーション実装であり、生成されるソルトとハッシュの形式は規格どおりです。
- 同じパスワードを何度もハッシュ化すると、毎回異なるハッシュ値になるのはなぜですか?
- Bcryptはハッシュを生成するたびにランダムなsalt(ソルト)を新しく作り、結果に埋め込むためです。同じパスワードでもハッシュ文字列は毎回異なりますが、検証時にはハッシュ内に保存されたsaltがそのまま使われるため、一致の確認は正しく行われます。
