Bcryptハッシュジェネレーター&チェッカー

認証開発、移行、およびシードデータ向けに、調整可能なCost/Rounds値を使用してローカルでBcryptハッシュを生成し、既存のハッシュに対してパスワードを検証します。

クリックでシアターモード

Bcryptハッシュ生成

パスワードを入力し、Cost/Rounds値を選択して、ソルト付きのBcryptハッシュをローカルで生成します。

準備完了

パスワードとハッシュの照合

プレーンテキストのパスワードとBcryptハッシュを貼り付け、一致するか確認します。

検証待ち

パスワードとハッシュはブラウザ内でのみ処理されます。Bcryptは一方向ハッシュであり、復号はできません。

使い方

  1. 管理者シードパスワードやテストアカウントパスワードなど、保護したいパスワードを貼り付けます。
  2. Cost/Roundsを調整します。デフォルト値はブラウザでのテストに適しています。簡単なチェックにはより低い値を使用してください。
  3. 「Bcryptハッシュを生成」をクリックし、結果をバックエンドの設定、フィクスチャ、またはシードスクリプトにコピーします。
  4. パスワードとBcryptハッシュをチェッカーに貼り付け、一致するかどうかを検証します。

主な機能

  • Bcryptハッシュの生成とパスワードの検証を1つのコンパクトなワークフローで実行
  • パスワードとハッシュをアップロードなしでブラウザ内でローカルに処理
  • Cost/Roundsを4から12まで調整して、さまざまなワークファクターをテスト
  • 生成されたハッシュをコピーし、チェッカーですぐに再利用可能
  • Bcryptを復号不可能なテキストではなく、一方向のパスワードハッシュとして正しく処理

関連ツール

強力パスワード生成 | XKCD形式フレーズ&エントロピー判定ツール

ランダムなパスワードまたは XKCD スタイルのパスフレーズを生成する強力なパスワードジェネレーター。エントロピーと解読時間の見積もりを表示します。安全なクライアントサイド専用設計。今すぐ生成しましょう。

パスワード強度チェッカー | ローカル解読時間テスト

zxcvbnを使用してパスワードの強度と推定解読時間をテストします。検証はブラウザでローカルに実行されるため、入力内容がアップロードされることはありません。

オンライン SSH キー生成ツール - 安全、ローカル、Ed25519 対応

この SSH キー生成ツールを使用して、ブラウザのローカルで Ed25519、RSA-2048、または RSA-4096 のキーペアを作成します。100%クライアント側で動作し、サーバーへのアップロードはありません。今すぐ生成して公開鍵をコピーしましょう。

JWT デコーダー&デバッガー - キーのアップロードなし、プライベートなローカルツール

ブラウザ内で JWT(JSON Web Token)をデコードしてデバッグします。シークレットキーの入力やアップロードは不要です。ヘッダーやペイロードの検査、JSON の整形、有効期限(exp)のリアルタイムカウントダウン表示が可能です。オフラインで今すぐ貼り付けてお試しください。

JWT ジェネレーター | オフラインで安全にトークンを生成&署名

APIテスト用にJWT(JSON Web Token)を生成して署名します。ヘッダーとペイロードを編集し、HS256/HS384/HS512を使用できます。HMAC署名はブラウザ内で実行されるため、シークレットキーはローカルに安全に保管されます。

ハッシュジェネレーター - ローカル SHA-256 & チェックサムツール

ブラウザのローカルで SHA-256、SHA-384、SHA-512 ハッシュおよびファイルチェックサムを生成します。アップロードを行うことなく、期待値の比較、結果のコピー、ファイルの検証を行うことができます。

計算ロジック

Bcryptは生成されるすべてのハッシュにランダムなソルトを追加し、バージョン、Cost/Rounds、およびソルトを最終的な文字列内に保存します。そのため、同じパスワードであっても異なるハッシュが生成され、それでも正常に検証されることになります。

プレーンなMD5/SHAテキストハッシュとは異なり、Bcryptはパスワードの推測にかかるコストを高めるためにワークファクターを使用します。検証によってハッシュが復号されることはありません。保存されているパラメータを読み取り、パスワードハッシュを再計算して結果を比較します。

当ツールは純粋なJavaScriptによるBcrypt実装を使用しており、ブラウザのCostの上限を12に設定しています。これ以上の高コスト設定は処理が遅くなるため、ブラウザのタブをブロックするのではなく、バックエンドのランタイムで評価する必要があります。

よくある質問

Bcryptハッシュは復号できますか?

いいえ。Bcryptは一方向のパスワードハッシュアルゴリズムです。ハッシュの生成と検証は可能ですが、元のパスワードを復元することはできません。

CostまたはRoundsファクターとは何ですか?

Cost/RoundsはBcryptのワークファクター(処理負荷)です。値を大きくすると生成と検証が遅くなり、大量のパスワード推測にかかるコスト(時間)も増加します。このブラウザツールでは範囲を4から12に制限しています。

なぜ同じパスワードから異なるハッシュが生成されるのですか?

Bcryptは毎回新しいランダムなソルトを生成するためです。異なるハッシュであっても、同じパスワードに対して正常に検証されます。

パスワードはサーバーに送信されますか?

いいえ。生成と検証は現在のブラウザセッション内で実行されます。