Bcrypt生成ツール
bcryptでハッシュ化・検証——すべてブラウザ内で
bcryptとは?コストが意味するもの
bcryptは意図的に遅いことが売りのパスワードハッシュ標準です。コスト1段で作業量が倍増し、漏洩ハッシュの総当たりを阻みつつログインは高速のまま。その遅さは調整可能——今は10、 hardware の進歩に合わせ上げます。
このツールの機能
- 🔐 コスト4–12可変でハッシュ化
- ✅ 任意のbcryptハッシュに対する候補検証
- 📋 結果ハッシュのワンクリックコピー
- ⚡ 端末内で完結、アップロードなし
使う場面
- ログイン画面開発中のハッシュ量産
- 本番に触れずログのハッシュを検証
- コスト係数と所要時間の体感
プライバシー:パスワードもハッシュもブラウザから出ません——CPU処理はローカルです。
最終更新 · 2026-09-01
ハッシュの仕組み
パスワードは自前ホストのbcryptjs(CDN不使用)で毎回ランダムソルト付きハッシュ化。検証は保存ソルトで候補を再ハッシュし定数時間比較します。ラウンドは小刻み非同期で頁を固めません。
なぜここでハッシュ化?
パスワードのための設計
真のbcrypt、毎回ランダムソルト、定数時間比較——サーバーと同一算法であり、高速ハッシュの流用ではありません。
調整可能な計算、正直な表示
4–12スライダー+作業中表示——黙ってタブを固めるexpenseではなく、仕事を見せる誠実な作りです。
本番ハッシュ持込可
検証は100%ローカル。ログのハッシュ持込でも秘密はどこへも行きません。
よくある質問
コスト係数はいくつに?⌄
10が無難な既定値です。高いほど総当たりに強い反面遅く(12はスマホで数秒)。4はテスト専用——本番パスワードには絶対不可。
サーバーのハッシュを持込検証できる?⌄
はい——$2a$/$2b$ハッシュと候補を貼るだけ。ブラウザから出ないため本番ハッシュも安全です。
ブラウザでのハッシュ化は安全?⌄
算法はサーバー側と同一です。ただしブラウザ内ハッシュは伝送を守りません——本番アカウントは必ずサーバー側でハッシュ(検証)してください。
よくある質問
コスト係数はいくつに?
10が無難な既定値です。高いほど総当たりに強い反面遅く(12はスマホで数秒)。4はテスト専用——本番パスワードには絶対不可。
サーバーのハッシュを持込検証できる?
はい——$2a$/$2b$ハッシュと候補を貼るだけ。ブラウザから出ないため本番ハッシュも安全です。
ブラウザでのハッシュ化は安全?
算法はサーバー側と同一です。ただしブラウザ内ハッシュは伝送を守りません——本番アカウントは必ずサーバー側でハッシュ(検証)してください。