tomai
Kostenlos · Entwickler-Tools

Bcrypt-Generator

Passwörter mit bcrypt hashen und prüfen — im Browser

Bcrypt-Hash
Passwort prüfen

Was ist bcrypt, und wozu die Kosten

Bcrypt ist der Passwort-Hashing-Standard, weil es absichtlich langsam ist: Jede Kostenstufe verdoppelt die Arbeit, sodass gestohlene Hash-Datenbanken Brute Force trotzen, während Logins schnell bleiben. Diese Langsamkeit ist einstellbar — heute 10, mit besserer Hardware mehr.

Was dieses Tool kann

  • 🔐 Hasht Passwörter mit Kostenfaktor 4–12
  • ✅ Prüft Kandidaten gegen beliebige bcrypt-Hashes
  • 📋 Kopiert den Ergebnis-Hash per Klick
  • ⚡ Läuft komplett auf deinem Gerät, keine Uploads

Wann du es brauchst

  • Hashes beim Login-Formular-Bau frisch prägen
  • Hash aus Logs prüfen ohne Produktion anzufassen
  • Spüren, was Kostenstufen zeitlich bedeuten

Datenschutz: Passwörter und Hashes verlassen deinen Browser nie — die CPU-Arbeit passiert lokal.

Zuletzt aktualisiert · 2026-09-01

So funktioniert das Hashen

Passwörter laufen durch bcryptjs (hier gehostet, kein CDN) mit Zufallssalt pro Hash; Prüfung hasht den Kandidaten mit dem gespeicherten Salt nach und vergleicht in konstanter Zeit. Runden laufen in kleinen Async-Scheiben, die Seite bleibt flüssig.

Warum hier hashen?

🔐

Für Passwörter gebaut, nicht für Speed

Echtes bcrypt mit Zufallssalt pro Hash und Konstantzeit-Vergleich — derselbe Algorithmus wie auf deinem Server, kein als Passwortschutz verkleideter Schnell-Hash.

⚙️

Arbeit einstellbar, ehrlich gezeigt

Stufe 4 bis 12 am Slider plus Beschäftigungsanzeige — ehrliche Tools zeigen ihre Arbeit, statt den Tab stumm einzufrieren.

🔒

Produktions-Hashes gefahrlos einfügbar

Prüfung läuft zu 100 % lokal — wer einen Hash aus den Logs hierher zieht, schickt Geheimnisse nirgendwohin.

Häufige Fragen

Welcher Kostenfaktor?

10 ist der vernünftige Standard: höhere Kosten trotzen Brute Force, dauern aber länger (Stufe 12 kann auf dem Handy Sekunden brauchen). Stufe 4 ist nur für Tests — nie für echte Passwörter.

Kann ich einen Hash vom Server hier prüfen?

Ja — beliebigen $2a$/$2b$-Hash plus Kandidat einfügen. Nichts verlässt deinen Browser, Produktions-Hashes bleiben privat.

Ist Hashen im Browser sicher?

Der Algorithmus ist identisch zum serverseitigen bcrypt. Nur eins: Hashen im Browser schützt nichts unterwegs — für echte Konten immer (auch) auf deinem Server hashen bzw. prüfen.

Häufige Fragen

Welcher Kostenfaktor?

10 ist der vernünftige Standard: höhere Kosten trotzen Brute Force, dauern aber länger (Stufe 12 kann auf dem Handy Sekunden brauchen). Stufe 4 ist nur für Tests — nie für echte Passwörter.

Kann ich einen Hash vom Server hier prüfen?

Ja — beliebigen $2a$/$2b$-Hash plus Kandidat einfügen. Nichts verlässt deinen Browser, Produktions-Hashes bleiben privat.

Ist Hashen im Browser sicher?

Der Algorithmus ist identisch zum serverseitigen bcrypt. Nur eins: Hashen im Browser schützt nichts unterwegs — für echte Konten immer (auch) auf deinem Server hashen bzw. prüfen.

Ähnliche Tools

Ähnliche Tools