Bcrypt ハッシュ / 検証
開発
Bcrypt は Web アプリのパスワードハッシュ事実上の標準 — 意図的に遅く、ソルト自動包含。コスト 4〜14(1 段階で作業量 2 倍)でハッシュ生成、既存ハッシュと候補パスワードを照合します。`bcryptjs` をブラウザ内で実行 — パスワードはページ外に出ません。
—
出力
—
使い方
- ハッシュモード:パスワード入力 → コスト選択(10 が現代の既定)→ 生成。
- 検証モード:`$2a$`・`$2b$`・`$2y$` で始まるハッシュを貼付 → 候補パスワード入力 → 検証。
- ハッシュをコピー。
よくある質問
- コストはいくつにすべき?
- 10 が現代の既定(サーバ CPU で約 100ms)。重要な機密は 12、オフライン専用は 14。2026 年では 8 未満は速すぎ。
- ブラウザでコスト 14 が遅いのは?
- 1 段階で作業量 2 倍。コスト 14 は一般ラップトップで 1〜4 秒 — それがポイント。
- $2a$, $2b$, $2y$ の違いは?
- 異なる bcrypt 実装の形式プレフィックス。現代のライブラリはすべて互換検証します。
- 2026 年でも bcrypt 推奨?
- はい、コスト ≥10 で。新規プロジェクトは Argon2id が推奨ですが、適切なコストの bcrypt は依然広くサポートされ安全。
関連ツール
JWT デコーダー
JWT のヘッダー・クレーム・有効期限を即座に確認。
開発00
UUID ジェネレーター
ランダムなバージョン 4 UUID をまとめて生成し、コピー。
開発00
ハッシュ生成 (SHA)
テキストから SHA-1・SHA-256・SHA-384・SHA-512 ハッシュを生成。
開発00
URL エンコーダー / デコーダー
URL 用にテキストをパーセントエンコード、または URL をデコード。
開発00
Base64 エンコーダー / デコーダー
テキストを Base64 にエンコード、または Base64 をテキストにデコード。
開発00
JSON フォーマッター & バリデーター
ブラウザで JSON を整形・並べ替え・圧縮・検証できます。
開発00