사용방법
- 임시 관리자 비밀번호나 테스트 계정 비밀번호 등 보호할 비밀번호를 입력 상자에 붙여넣으세요.
- Cost/Rounds를 조절하세요. 기본값은 브라우저 테스트에 적합하며, 빠른 검증이 필요할 경우 더 낮은 Cost를 사용하세요.
- 'Bcrypt 해시 생성'을 클릭하고, 생성된 결과를 백엔드 설정, 테스트 픽스처(Fixture) 또는 데이터베이스 시드 스크립트에 복사하세요.
- 비밀번호와 Bcrypt 해시를 검사 영역에 붙여넣고, 일치하는지 확인하세요.
핵심 기능
- Bcrypt 해시 생성 및 비밀번호 검증을 하나의 화면에서 처리
- 비밀번호와 해시는 서버 전송 없이 브라우저 로컬에서만 처리
- Cost/Rounds를 4에서 12까지 조절하여 다양한 작업 증명(Work Factor) 성능 테스트
- 생성된 해시를 한 번의 클릭으로 복사하고 검사 영역에서 즉시 재사용
- Bcrypt를 복호화 가능한 텍스트가 아닌, 단방향 비밀번호 해시로 올바르게 처리
관련 도구
무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.
zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.
SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.
서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.
API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.
브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.
계산 논리
Bcrypt는 해시를 생성할 때마다 임의의 솔트(Salt)를 추가하고, 최종 문자열 내에 버전, Cost/Rounds, 솔트를 저장합니다. 따라서 동일한 비밀번호라도 여러 번 생성할 때마다 결과가 달라지지만, 여전히 성공적으로 검증할 수 있습니다.
일반적인 MD5/SHA 텍스트 해시와 달리, Bcrypt는 작업 증명(Work Factor)을 사용하여 비밀번호 추측에 드는 연산 비용을 높입니다. 검증 과정에서는 해시를 복호화하지 않으며, 저장된 매개변수를 읽고 비밀번호 해시를 다시 계산하여 결과를 비교합니다.
이 도구는 순수 JavaScript로 구현된 Bcrypt를 사용하며, 브라우저 환경에서 Cost 상한을 12로 제한합니다. 더 높은 Cost는 처리 속도가 느려지므로 브라우저 탭을 차단하기보다는 백엔드 실행 환경에서 평가해야 합니다.
FAQ
Bcrypt 해시를 복호화할 수 있나요?
아니요. Bcrypt는 단방향 비밀번호 해시 알고리즘입니다. 해시를 생성하고 검증할 수는 있지만 원본 비밀번호를 복구할 수는 없습니다.
Cost/Rounds란 무엇인가요?
Cost/Rounds는 Bcrypt의 작업 증명(Work Factor)입니다. 값이 높을수록 생성 및 검증 속도가 느려지며, 공격자가 대량의 비밀번호를 추측하는 데 드는 비용도 증가합니다. 이 브라우저 도구는 범위를 4에서 12로 제한합니다.
왜 동일한 비밀번호에서 매번 다른 해시가 생성되나요?
Bcrypt가 매번 새로운 무작위 솔트를 생성하기 때문입니다. 생성된 해시가 다르더라도 동일한 비밀번호에 대해 성공적으로 검증될 수 있습니다.
비밀번호가 서버로 전송되나요?
아니요. 생성 및 검증은 모두 현재 브라우저 세션에서 로컬로 실행됩니다.