Bcrypt-Generator
Passwörter mit bcrypt hashen und prüfen — im Browser
Was ist bcrypt, und wozu die Kosten
Bcrypt ist der Passwort-Hashing-Standard, weil es absichtlich langsam ist: Jede Kostenstufe verdoppelt die Arbeit, sodass gestohlene Hash-Datenbanken Brute Force trotzen, während Logins schnell bleiben. Diese Langsamkeit ist einstellbar — heute 10, mit besserer Hardware mehr.
Was dieses Tool kann
- 🔐 Hasht Passwörter mit Kostenfaktor 4–12
- ✅ Prüft Kandidaten gegen beliebige bcrypt-Hashes
- 📋 Kopiert den Ergebnis-Hash per Klick
- ⚡ Läuft komplett auf deinem Gerät, keine Uploads
Wann du es brauchst
- Hashes beim Login-Formular-Bau frisch prägen
- Hash aus Logs prüfen ohne Produktion anzufassen
- Spüren, was Kostenstufen zeitlich bedeuten
Datenschutz: Passwörter und Hashes verlassen deinen Browser nie — die CPU-Arbeit passiert lokal.
Zuletzt aktualisiert · 2026-09-01
So funktioniert das Hashen
Passwörter laufen durch bcryptjs (hier gehostet, kein CDN) mit Zufallssalt pro Hash; Prüfung hasht den Kandidaten mit dem gespeicherten Salt nach und vergleicht in konstanter Zeit. Runden laufen in kleinen Async-Scheiben, die Seite bleibt flüssig.
Warum hier hashen?
Für Passwörter gebaut, nicht für Speed
Echtes bcrypt mit Zufallssalt pro Hash und Konstantzeit-Vergleich — derselbe Algorithmus wie auf deinem Server, kein als Passwortschutz verkleideter Schnell-Hash.
Arbeit einstellbar, ehrlich gezeigt
Stufe 4 bis 12 am Slider plus Beschäftigungsanzeige — ehrliche Tools zeigen ihre Arbeit, statt den Tab stumm einzufrieren.
Produktions-Hashes gefahrlos einfügbar
Prüfung läuft zu 100 % lokal — wer einen Hash aus den Logs hierher zieht, schickt Geheimnisse nirgendwohin.
Häufige Fragen
Welcher Kostenfaktor?⌄
10 ist der vernünftige Standard: höhere Kosten trotzen Brute Force, dauern aber länger (Stufe 12 kann auf dem Handy Sekunden brauchen). Stufe 4 ist nur für Tests — nie für echte Passwörter.
Kann ich einen Hash vom Server hier prüfen?⌄
Ja — beliebigen $2a$/$2b$-Hash plus Kandidat einfügen. Nichts verlässt deinen Browser, Produktions-Hashes bleiben privat.
Ist Hashen im Browser sicher?⌄
Der Algorithmus ist identisch zum serverseitigen bcrypt. Nur eins: Hashen im Browser schützt nichts unterwegs — für echte Konten immer (auch) auf deinem Server hashen bzw. prüfen.
Häufige Fragen
Welcher Kostenfaktor?
10 ist der vernünftige Standard: höhere Kosten trotzen Brute Force, dauern aber länger (Stufe 12 kann auf dem Handy Sekunden brauchen). Stufe 4 ist nur für Tests — nie für echte Passwörter.
Kann ich einen Hash vom Server hier prüfen?
Ja — beliebigen $2a$/$2b$-Hash plus Kandidat einfügen. Nichts verlässt deinen Browser, Produktions-Hashes bleiben privat.
Ist Hashen im Browser sicher?
Der Algorithmus ist identisch zum serverseitigen bcrypt. Nur eins: Hashen im Browser schützt nichts unterwegs — für echte Konten immer (auch) auf deinem Server hashen bzw. prüfen.