Como usar
- Cole a senha que deseja proteger, como uma senha de administrador de teste ou conta de testes.
- Ajuste o Cost/Rounds. O valor padrão é prático para testes no navegador; use um valor menor para verificações rápidas.
- Clique em "Gerar Hash Bcrypt" e copie o resultado para sua configuração de backend, fixtures ou script de seed.
- Cole uma senha e um hash Bcrypt no verificador para confirmar se correspondem.
Recursos principais
- Gere hashes Bcrypt e verifique senhas em um fluxo compacto
- Processe senhas e hashes localmente no navegador, sem uploads
- Ajuste o Cost/Rounds de 4 a 12 para testar diferentes fatores de trabalho
- Copie hashes gerados e reutilize-os imediatamente no verificador
- Trate o Bcrypt corretamente como hash de senha unidirecional, não como texto decifrável
Ferramentas relacionadas
Gerador de senhas fortes para senhas aleatórias ou frases-senha XKCD. Veja estimativas de entropia e tempo de quebra — seguro, processamento 100% local no navegador.
Teste a força da senha e o tempo estimado de quebra com o zxcvbn. A verificação roda localmente no seu navegador, então nada do que você digita é enviado.
Use este Gerador de Chaves SSH para criar pares de chaves Ed25519, RSA-2048 ou RSA-4096 localmente no seu navegador. 100% no lado do cliente, sem uploads para servidor. Gere agora e copie sua chave pública.
Decodifique e depure JWTs no navegador — sem chave secreta, sem uploads. Inspecione header/payload, formate JSON e veja a contagem regressiva de exp ao vivo.
Gere e assine JWTs para testes de API. Edite header e payload, use HS256/HS384/HS512 e mantenha sua chave secreta local com assinatura HMAC no navegador.
Gere hashes SHA-256, SHA-384, SHA-512 e checksums de arquivos localmente no navegador. Compare valores esperados, copie resultados e verifique arquivos sem upload.
Lógica de cálculo
O Bcrypt adiciona um salt aleatório a cada hash gerado e armazena a versão, o Cost/Rounds e o salt na string final. Por isso, a mesma senha pode produzir hashes diferentes e ainda assim ser verificada com sucesso.
Diferente de hashes de texto MD5/SHA simples, o Bcrypt usa um fator de trabalho para tornar cada tentativa de adivinhar a senha mais custosa. A verificação não decifra o hash. Ela lê os parâmetros armazenados, recalcula o hash da senha e compara o resultado.
Esta ferramenta utiliza uma implementação Bcrypt em JavaScript puro e limita o Cost no navegador a 12. Valores mais altos são mais lentos e devem ser avaliados no ambiente de execução do backend, em vez de bloquear uma aba do navegador.
Perguntas frequentes
Um hash Bcrypt pode ser decifrado?
Não. O Bcrypt é um algoritmo de hash de senha unidirecional. Ele pode gerar e verificar hashes, mas não pode recuperar a senha original.
O que é o fator de Cost ou Rounds?
Cost/Rounds é o fator de trabalho do Bcrypt. Valores mais altos tornam a geração e a verificação mais lentas, o que também aumenta o custo de tentativas de adivinhação em massa. Esta ferramenta no navegador limita o intervalo de 4 a 12.
Por que a mesma senha cria hashes diferentes?
O Bcrypt gera um novo salt aleatório a cada vez. Hashes diferentes ainda podem ser verificados com a mesma senha.
As senhas são enviadas para um servidor?
Não. A geração e a verificação são executadas na sua sessão atual do navegador.