已复制

BCrypt 密码哈希工具

bcrypt 密码哈希生成与验证,纯前端实现,安全可靠

使用说明
BCrypt 简介
BCrypt 是基于 Blowfish 密码的密码哈希算法,由 Niels Provos 和 David Mazieres 于 1999 年设计。它包含内置的 Salt(盐值) 和可配置的 Cost Factor(计算轮数),是目前应用最广泛的密码存储方案之一。
生成哈希
切换到「生成哈希」标签页,输入密码文本,选择 Cost Rounds(4-16,推荐 10),点击「生成 BCrypt 哈希」。生成的哈希值包含算法版本、cost、盐值和最终哈希,可直接用于密码存储。
验证哈希
切换到「验证哈希」标签页,输入原始密码和已有的 bcrypt 哈希值(格式如 $2a$10$...),点击「验证密码」。系统会自动比对,显示匹配成功或失败的结果。
Cost Rounds 说明
Cost Rounds 控制 bcrypt 的计算复杂度,值为 2^cost 次迭代。值越高越安全但越慢:cost=4 几乎瞬间完成,cost=10 需要约 100 毫秒,cost=16 需要数秒。生产环境通常建议 cost=10-12。所有计算在浏览器本地完成,密码不会上传。
安全提示
BCrypt 输出格式为 $2a$cost$22位salt+31位hash,总长度 60 字符。Salt 是随机生成的,相同密码每次生成的哈希都不同。注意:Cost Rounds 过高会导致浏览器无响应,请合理选择。