tomai
無料 · 開発者ツール

Bcrypt生成ツール

bcryptでハッシュ化・検証——すべてブラウザ内で

Bcryptハッシュ
パスワード検証

bcryptとは?コストが意味するもの

bcryptは意図的に遅いことが売りのパスワードハッシュ標準です。コスト1段で作業量が倍増し、漏洩ハッシュの総当たりを阻みつつログインは高速のまま。その遅さは調整可能——今は10、 hardware の進歩に合わせ上げます。

このツールの機能

  • 🔐 コスト4–12可変でハッシュ化
  • ✅ 任意のbcryptハッシュに対する候補検証
  • 📋 結果ハッシュのワンクリックコピー
  • ⚡ 端末内で完結、アップロードなし

使う場面

  • ログイン画面開発中のハッシュ量産
  • 本番に触れずログのハッシュを検証
  • コスト係数と所要時間の体感

プライバシー:パスワードもハッシュもブラウザから出ません——CPU処理はローカルです。

最終更新 · 2026-09-01

ハッシュの仕組み

パスワードは自前ホストのbcryptjs(CDN不使用)で毎回ランダムソルト付きハッシュ化。検証は保存ソルトで候補を再ハッシュし定数時間比較します。ラウンドは小刻み非同期で頁を固めません。

なぜここでハッシュ化?

🔐

パスワードのための設計

真のbcrypt、毎回ランダムソルト、定数時間比較——サーバーと同一算法であり、高速ハッシュの流用ではありません。

⚙️

調整可能な計算、正直な表示

4–12スライダー+作業中表示——黙ってタブを固めるexpenseではなく、仕事を見せる誠実な作りです。

🔒

本番ハッシュ持込可

検証は100%ローカル。ログのハッシュ持込でも秘密はどこへも行きません。

よくある質問

コスト係数はいくつに?

10が無難な既定値です。高いほど総当たりに強い反面遅く(12はスマホで数秒)。4はテスト専用——本番パスワードには絶対不可。

サーバーのハッシュを持込検証できる?

はい——$2a$/$2b$ハッシュと候補を貼るだけ。ブラウザから出ないため本番ハッシュも安全です。

ブラウザでのハッシュ化は安全?

算法はサーバー側と同一です。ただしブラウザ内ハッシュは伝送を守りません——本番アカウントは必ずサーバー側でハッシュ(検証)してください。

よくある質問

コスト係数はいくつに?

10が無難な既定値です。高いほど総当たりに強い反面遅く(12はスマホで数秒)。4はテスト専用——本番パスワードには絶対不可。

サーバーのハッシュを持込検証できる?

はい——$2a$/$2b$ハッシュと候補を貼るだけ。ブラウザから出ないため本番ハッシュも安全です。

ブラウザでのハッシュ化は安全?

算法はサーバー側と同一です。ただしブラウザ内ハッシュは伝送を守りません——本番アカウントは必ずサーバー側でハッシュ(検証)してください。

関連ツール

関連ツール