Bcrypt 生成器與校驗工具

在瀏覽器本機生成 Bcrypt hash,並校驗明文密碼是否匹配現有哈希,支援可調 Cost/Rounds,適合賬號系統開發、遷移和測試資料準備。

點擊進入沉浸模式

生成 Bcrypt Hash

輸入密碼,選擇 Cost/Rounds,然後在本機生成帶 salt 的 Bcrypt 結果。

準備就緒

校驗密碼與 Hash

貼上明文密碼和 Bcrypt hash,確認它們是否匹配。

等待校驗

所有密碼和 hash 都只在當前瀏覽器中處理。Bcrypt 是單向哈希,不能解密。

如何使用

  1. 在密碼輸入框貼上要保護的密碼,例如臨時管理員密碼或種子使用者密碼。
  2. 調整 Cost/Rounds。預設值適合普通瀏覽器測試;如果只想快速驗證,可先使用較低 Cost。
  3. 點擊「生成 Bcrypt Hash」,複製結果到後端配置、測試夾具或資料庫種子腳本。
  4. 在校驗區貼上密碼和 Bcrypt hash,點擊「校驗密碼與 Hash」確認是否匹配。

核心功能

  • 在同一界面完成 Bcrypt hash 生成與密碼校驗
  • 密碼和 hash 只在瀏覽器本機處理,不上傳到伺服器
  • 支援 4 到 12 的 Cost/Rounds,便於測試不同工作因子的性能
  • 生成結果可一鍵複製,並自動帶入校驗區繼續驗證
  • 明確區分密碼哈希與加密:Bcrypt 只能校驗,不能解密

相關工具

計算邏輯

Bcrypt 會爲每次生成結果加入隨機 salt,並把版本、Cost/Rounds 和 salt 寫進最終 hash。因此同一個密碼多次生成也會得到不同結果,但仍能用同一個明文密碼通過校驗。

和普通 MD5/SHA 文字哈希不同,Bcrypt 的工作因子會提高每次猜測密碼的計算成本。校驗時工具不會還原密碼,而是讀取 hash 中的參數,用同樣參數重新計算並比較結果。

本工具使用純 JavaScript 的 Bcrypt 實現,並限制 Cost 上限爲 12。更高 Cost 更慢,適合在後端運行環境評估,不適合直接壓在瀏覽器主線程中運行。

常見問題

Bcrypt hash 可以解密嗎?

不能。Bcrypt 是單向密碼哈希算法,只能生成和校驗,不能還原明文密碼。

Cost/Rounds 是什麼?

Cost/Rounds 是 Bcrypt 的工作因子。數值越高,生成和校驗越慢,攻擊者批次猜測密碼的成本也越高。本工具把瀏覽器端範圍限制在 4 到 12。

爲什麼同一個密碼每次結果不同?

因爲 Bcrypt 每次都會生成新的隨機 salt。不同結果仍然可以通過校驗判斷是否對應同一個密碼。

密碼會發送到伺服器嗎?

不會。生成與校驗都在當前瀏覽器中完成。