AZ Tools

Bcrypt — Hash y Verificación

Desarrollo

Bcrypt es la función de hash de contraseñas de facto para apps web — lento a propósito y con sal incluida. Esta herramienta genera hashes bcrypt con coste entre 4 y 14 (cada paso duplica el trabajo) y verifica cualquier hash contra una contraseña candidata. Usa `bcryptjs` en tu navegador; la contraseña no sale de la página.

Salida

Cómo usar

  1. Modo hash: escribe la contraseña, elige coste (10 es el predeterminado moderno), genera.
  2. Modo verificar: pega un hash que empiece por `$2a$`, `$2b$` o `$2y$`, escribe la contraseña candidata, verifica.
  3. Copia el hash.

Preguntas frecuentes

¿Qué factor de coste usar?
10 es el predeterminado moderno (~100ms en CPU de servidor). 12 para secretos de alto valor; 14 para secretos offline. Bajo 8 es demasiado rápido en 2026.
¿Por qué el coste 14 es lento en mi navegador?
Cada incremento duplica el trabajo. Coste 14 tarda 1–4s en una laptop típica — ese es el punto.
¿Diferencia entre $2a$, $2b$, $2y$?
Prefijos de formato de distintas implementaciones. Las librerías modernas verifican los tres indistintamente.
¿Se sigue recomendando bcrypt en 2026?
Sí, con coste ≥10. Argon2id se prefiere para nuevos proyectos, pero bcrypt sigue ampliamente soportado y seguro con coste apropiado.

Herramientas relacionadas