tomai
免费 · 开发者工具

Bcrypt 生成器

用 bcrypt 哈希密码并校验——全在浏览器里

Bcrypt 哈希
校验密码

什么是 bcrypt,强度系数是干嘛的

Bcrypt 是密码哈希的行业标准,靠的就是故意慢:强度每加一档,工作量翻一倍,拖库拿到的哈希就难暴力破解,而正常登录依然够快。这个慢是可以调的——现在用 10,硬件变强就往上加。

这个工具能做什么

  • 🔐 按 4–12 可调强度哈希密码
  • ✅ 拿候选密码验任意 bcrypt 哈希
  • 📋 一键复制结果哈希
  • ⚡ 全在你的设备本地跑,不上传

什么时候用它

  • 开发登录表单时现做几个哈希
  • 拿日志里的哈希验一下,不碰生产
  • 感受强度系数对耗时的影响

隐私:密码和哈希从不离开你的浏览器——CPU 活全在本地。

最后更新 · 2026-09-01

哈希是怎么实现的

密码走自带的 bcryptjs(放本站上,不走 CDN),每次随机盐;校验用存的盐重哈希候选密码再常量时间比对。轮数切小片异步跑,页面不卡。

为什么在这里哈希?

🔐

为密码而生,不为速度

真 bcrypt,每次随机盐,常量时间比对——跟你服务器用的是同一种算法,不是拿快速哈希冒充密码方案。

⚙️

强度可调,过程诚实

4 到 12 滑杆随便拉,还带忙碌提示——老实的工具让你看到它在干活,而不是卡死标签页一声不吭。

🔒

生产哈希随便贴

校验 100% 本地跑,拿日志里的哈希来验,秘密哪儿也不去。全程可验证。

常见问题

强度系数选多少?

10 是稳妥默认:越高越抗暴力破解,但越慢(12 在手机上能跑几秒)。4 只给测试用——真密码永远别用。

能拿服务器上的哈希来这里验吗?

能——粘贴任意 $2a$/$2b$ 哈希和候选密码就行。什么都不离开浏览器,生产哈希很安全。

浏览器里哈希安全吗?

算法跟服务器端一模一样。记住就行:浏览器里哈希保护不了传输——真账号还是要在你服务器上哈希(或校验)。

常见问题

强度系数选多少?

10 是稳妥默认:越高越抗暴力破解,但越慢(12 在手机上能跑几秒)。4 只给测试用——真密码永远别用。

能拿服务器上的哈希来这里验吗?

能——粘贴任意 $2a$/$2b$ 哈希和候选密码就行。什么都不离开浏览器,生产哈希很安全。

浏览器里哈希安全吗?

算法跟服务器端一模一样。记住就行:浏览器里哈希保护不了传输——真账号还是要在你服务器上哈希(或校验)。

相关工具

相关工具