Criptografia & Hash

Gerador e Verificador de Hashes Bcrypt

Gere e verifique hashes de senhas com bcrypt e fator de custo ajustável usando esta ferramenta online gratuita. Não exige cadastro e funciona inteiramente no navegador.

Uso gratuito Sem cadastro Funciona no navegador

Área da ferramenta

O que é Hashing com Bcrypt?

Bcrypt é uma função de hashing de senhas criada por Niels Provos e David Mazières com base na cifra Blowfish. Ao contrário de algoritmos rápidos de hash, como SHA-256, bcrypt é intencionalmente lento e inclui um fator de custo configurável (work factor), que controla o custo computacional para gerar um hash. Isso torna ataques de força bruta significativamente mais difíceis. O Bcrypt também gera e incorpora automaticamente um salt aleatório em cada hash, fazendo com que senhas idênticas produzam valores diferentes. O formato de saída, com prefixo $2a$, $2b$ ou $2y$, reúne a versão do algoritmo, o fator de custo, o salt e o hash em uma única string de 60 caracteres.

Como Usar Esta Ferramenta de Hash Bcrypt

  1. 1Para gerar um hash: informe uma senha, ajuste o fator de custo — 10 é um bom padrão — e clique em Generate.
  2. 2O hash bcrypt aparece imediatamente — copie-o para armazená-lo no banco de dados.
  3. 3Para verificar: acesse a aba Verify e informe a senha original e o hash armazenado.
  4. 4Clique em Verify para conferir se a senha corresponde ao hash.

Casos de Uso Comuns do Bcrypt

Armazenamento seguro de senhas

Gere hashes das senhas dos usuários com bcrypt antes de armazená-las em um banco de dados. O salt integrado e o fator de custo ajustável oferecem proteção contra rainbow tables e ataques de força bruta.

Testes de migração de senhas

Ao migrar sistemas de autenticação, verifique rapidamente se os hashes bcrypt existentes ainda correspondem às senhas originais.

Benchmark de fator de custo

Teste diferentes fatores de custo para encontrar o equilíbrio adequado entre segurança e desempenho de login no hardware do seu servidor.

Desenvolvimento e depuração

Gere hashes bcrypt de exemplo para fixtures de teste, dados de seed ou desenvolvimento de APIs sem precisar de um backend em execução.

Perguntas frequentes

Qual fator de custo devo usar?

O fator de custo 10 é um padrão amplamente adotado. Cada incremento dobra o tempo de processamento. Para aplicações com requisitos elevados de segurança, use 12 ou mais, mas confira se isso não deixa o fluxo de login lento demais — busque um tempo inferior a 250 ms por hash no seu servidor.

Por que senhas idênticas produzem hashes bcrypt diferentes?

O Bcrypt gera um salt aleatório exclusivo em cada operação de hashing. Como o salt é incorporado à string de saída, até a mesma senha processada duas vezes produz resultados diferentes. A verificação continua funcionando porque o bcrypt extrai o salt do hash armazenado.

Bcrypt é melhor que SHA-256 para senhas?

Sim. SHA-256 foi projetado para ser rápido, o que o torna vulnerável a ataques de força bruta contra senhas. Bcrypt é intencionalmente lento e inclui um fator de custo ajustável, oferecendo muito mais resistência à quebra de senhas.

É seguro usar esta ferramenta com senhas reais?

O hashing acontece inteiramente no navegador — nenhum dado é enviado a servidores. No entanto, para armazenar senhas em produção, sempre gere os hashes no servidor para evitar a exposição de senhas em texto simples durante a transmissão.