Bcrypt 비밀번호 해시 생성 및 검증기
비밀번호를 Bcrypt 해시로 암호화하거나 기존 해시값과의 일치 여부 검증
비밀번호 보안을 위한 암호학적 스트레칭 알고리즘인 Bcrypt 해시를 생성하고, 입력한 비밀번호가 기존 해시값과 일치하는지 클라이언트 측에서 안전하고 신속하게 검증해 주는 도구입니다. 별도의 프로그램 설치나 복잡한 회원가입 없이 웹 브라우저에서 즉시 실행되며, 입력한 데이터는 외부 서버로 유출되지 않고 안전하게 로컬 환경에서 처리됩니다.
도구를 불러오는 중…
🔒 이 도구는 100% 브라우저에서 처리됩니다. 업로드한 파일과 입력한 내용은 서버로 전송되지 않습니다.
사용 방법
- 해시 생성 또는 검증 탭을 누릅니다.
- 생성 시: 비밀번호를 적고, Blowfish 버전($2b$)과 비용 인자(Cost, 기본 10)를 설정 후 생성 버튼을 누릅니다.
- 검증 시: 평문 패스워드와 기존에 저장된 $2b$... 형식의 Bcrypt 해시를 붙여넣은 뒤 검증 단추를 누릅니다.
- 실시간 연산 진행 상태바(0% ~ 100%)와 해시 결과를 확인합니다.
자주 묻는 질문
- 비용(Cost) 인자란 무엇인가요?
- 알고리즘의 계산 복잡도를 결정하는 로그 라운드 수입니다. 비용이 1 증가할 때마다 연산 횟수가 2배가 되므로 브루트포스(무차별 대입) 공격 방어에 효과적입니다.
- 실제 Bcrypt 라이브러리와 호환되나요?
- 네, 본 도구는 브라우저 내부 Web Crypto API를 사용해 Blowfish 라운드를 비동기로 동작시키는 표준 규격 시뮬레이션 알고리즘을 사용하므로, 생성된 salt와 해시 형태는 규격을 그대로 준수합니다.
- 같은 비밀번호를 여러 번 해싱하면 매번 다른 해시값이 나오는 이유는 무엇인가요?
- Bcrypt는 매번 무작위 salt(솔트)를 새로 생성해 해시에 포함시키기 때문입니다. 같은 비밀번호라도 해시 결과는 매번 달라지지만, 검증 시에는 해시에 포함된 salt를 그대로 사용하므로 정상적으로 일치 여부를 확인할 수 있습니다.
