已复制

BCrypt 密码哈希工具

bcrypt 密码哈希生成与验证,纯前端实现,安全可靠

使用说明
BCrypt 简介

BCrypt 是基于 Blowfish 密码的密码哈希算法,由 Niels Provos 和 David Mazieres 于 1999 年设计。它包含内置的 Salt(盐值) 和可配置的 Cost Factor(计算轮数),是目前应用最广泛的密码存储方案之一,也可使用 MD5 哈希 工具。

生成哈希

切换到「生成哈希」标签页,输入密码文本,选择 Cost Rounds(4-16,推荐 10),点击「生成 BCrypt 哈希」。生成的哈希值包含算法版本、cost、盐值和最终哈希,可直接用于密码存储,可配合 SHA 哈希 工具一起使用。

验证哈希

切换到「验证哈希」标签页,输入原始密码和已有的 bcrypt 哈希值(格式如 $2a$10$...),点击「验证密码」。系统会自动比对,显示匹配成功或失败的结果,也可使用 AES 加解密 工具。

Cost Rounds 说明

Cost Rounds 控制 bcrypt 的计算复杂度,值为 2^cost 次迭代。值越高越安全但越慢:cost=4 几乎瞬间完成,cost=10 需要约 100 毫秒,cost=16 需要数秒。生产环境通常建议 cost=10-12。所有计算在浏览器本地完成,密码不会上传。

安全提示

BCrypt 输出格式为 $2a$cost$22位salt+31位hash,总长度 60 字符。Salt 是随机生成的,相同密码每次生成的哈希都不同。注意:Cost Rounds 过高会导致浏览器无响应,请合理选择。