Bedienungsanleitung
- Fügen Sie das Passwort ein, das Sie schützen möchten, z. B. ein Admin-Seed-Passwort oder das Passwort eines Testkontos.
- Passen Sie die Cost/Rounds an. Der Standardwert ist für Browser-Tests praktisch; verwenden Sie einen niedrigeren Wert für schnelle Prüfungen.
- Klicken Sie auf „Bcrypt-Hash generieren“ und kopieren Sie das Ergebnis in Ihre Backend-Konfiguration, Fixtures oder Ihr Seed-Skript.
- Fügen Sie ein Passwort und einen Bcrypt-Hash in den Prüfer ein und verifizieren Sie, ob sie übereinstimmen.
Kernfunktionen
- Bcrypt-Hashes generieren und Passwörter verifizieren in einem kompakten Workflow
- Passwörter und Hashes lokal im Browser verarbeiten, ganz ohne Uploads
- Anpassung der Cost/Rounds von 4 bis 12 zum Testen verschiedener Arbeitsfaktoren
- Generierte Hashes kopieren und direkt im Prüfer wiederverwenden
- Bcrypt korrekt als Einweg-Passworthash behandeln, nicht als entschlüsselbaren Text
Verwandte Tools
Starker Passwort-Generator für zufällige Passwörter oder XKCD-Passphrasen. Sehen Sie Entropie- und Knackzeit-Schätzungen – sicher, ausschließlich clientseitig. Generieren Sie jetzt Ihr Passwort.
Testen Sie die Passwortstärke und die geschätzte Knackzeit mit zxcvbn. Die Prüfung läuft lokal in Ihrem Browser, sodass Ihre Eingaben nicht hochgeladen werden.
Erstellen Sie Ed25519-, RSA-2048- oder RSA-4096-Schlüsselpaare lokal in Ihrem Browser mit diesem SSH-Key-Generator. Zu 100 % clientseitig, ohne Server-Uploads. Generieren Sie jetzt Ihren Schlüssel und kopieren Sie den öffentlichen Schlüssel.
Dekodieren und analysieren Sie JWTs (JSON Web Tokens) direkt in Ihrem Browser – ohne Secret-Key, ohne Uploads. Prüfen Sie Header/Payload, formatieren Sie JSON lesbar und sehen Sie den Live-Ablauf-Countdown.
Generieren und signieren Sie JWTs für API-Tests. Bearbeiten Sie Header und Payload, nutzen Sie HS256/HS384/HS512 und halten Sie Ihr Secret geheim, während die HMAC-Signierung lokal im Browser läuft.
Generieren Sie SHA-256-, SHA-384- und SHA-512-Hashes sowie Prüfsummen für Dateien lokal in Ihrem Browser. Vergleichen Sie erwartete Werte, kopieren Sie Ergebnisse und verifizieren Sie Dateien ohne Uploads.
Berechnungslogik
Bcrypt fügt jedem generierten Hash ein zufälliges Salt hinzu und speichert die Version, die Cost/Rounds sowie das Salt im resultierenden String. Aus diesem Grund kann dasselbe Passwort unterschiedliche Hashes erzeugen, während die Verifizierung dennoch erfolgreich verläuft.
Im Gegensatz zu einfachen MD5/SHA-Texthashes verwendet Bcrypt einen Arbeitsfaktor (Work Factor), um jeden Passwort-Ratesversuch rechenintensiver zu machen. Die Verifizierung entschlüsselt den Hash nicht. Sie liest die gespeicherten Parameter aus, berechnet den Passworthash neu und vergleicht das Ergebnis.
Dieses Tool verwendet eine reine JavaScript-Implementierung von Bcrypt und begrenzt den Cost-Faktor im Browser auf 12. Höhere Werte sind langsamer und sollten in Ihrer Backend-Laufzeitumgebung evaluiert werden, anstatt einen Browser-Tab zu blockieren.
Häufig gestellte Fragen
Kann ein Bcrypt-Hash entschlüsselt werden?
Nein. Bcrypt ist ein Einweg-Passworthash-Algorithmus. Er kann Hashes generieren und verifizieren, aber das ursprüngliche Passwort kann nicht wiederhergestellt werden.
Was ist der Cost- oder Rounds-Faktor?
Cost/Rounds ist der Arbeitsfaktor von Bcrypt. Höhere Werte machen die Generierung und Verifizierung langsamer, was auch die Kosten für massenhafte Passwort-Ratesversuche erhöht. Dieses Browser-Tool begrenzt den Bereich auf 4 bis 12.
Warum erzeugt dasselbe Passwort unterschiedliche Hashes?
Bcrypt generiert jedes Mal ein neues zufälliges Salt. Verschiedene Hashes können dennoch gegen dasselbe Passwort verifiziert werden.
Werden Passwörter an einen Server gesendet?
Nein. Die Generierung und Verifizierung laufen ausschließlich in Ihrer aktuellen Browser-Sitzung.