Bcrypt ハッシュ / 検証
Bcrypt は Web アプリのパスワードハッシュ事実上の標準 — 意図的に遅く、ソルト自動包含。コスト 4〜14(1 段階で作業量 2 倍)でハッシュ生成、既存ハッシュと候補パスワードを照合します。`bcryptjs` をブラウザ内で実行 — パスワードはページ外に出ません。
—
出力
—
使い方
- ハッシュモード:パスワード入力 → コスト選択(10 が現代の既定)→ 生成。
- 検証モード:`$2a$`・`$2b$`・`$2y$` で始まるハッシュを貼付 → 候補パスワード入力 → 検証。
- ハッシュをコピー。
よくある質問
- コストはいくつにすべき?
- 10 が現代の既定(サーバ CPU で約 100ms)。重要な機密は 12、オフライン専用は 14。2026 年では 8 未満は速すぎ。
- ブラウザでコスト 14 が遅いのは?
- 1 段階で作業量 2 倍。コスト 14 は一般ラップトップで 1〜4 秒 — それがポイント。
- $2a$, $2b$, $2y$ の違いは?
- 異なる bcrypt 実装の形式プレフィックス。現代のライブラリはすべて互換検証します。
- 2026 年でも bcrypt 推奨?
- はい、コスト ≥10 で。新規プロジェクトは Argon2id が推奨ですが、適切なコストの bcrypt は依然広くサポートされ安全。
このテーマのガイド
関連ツール
ファイルハッシュ (チェックサム)
任意のファイルの SHA-1・SHA-256・SHA-512 チェックサムを計算。
ファイル 0 0
ファイルハッシュ検証
ファイルをドロップして期待される SHA-1 / 256 / 384 / 512 を貼り付け、実際のハッシュが一致するか確認。ダウンロードしたバイナリのインストール前に有用。
ファイル 0 0
ハッシュ生成 (SHA)
テキストから SHA-1・SHA-256・SHA-384・SHA-512 ハッシュを生成。
開発 0 0
UUID ジェネレーター
ランダムなバージョン 4 UUID をまとめて生成し、コピー。
開発 0 0
JSON → TypeScript インターフェイス
JSON サンプルから TypeScript インターフェイスを生成 — キー名に沿って再帰的に型推論。
開発 0 0
JSON to JSDoc @typedef ジェネレーター
JSON オブジェクトを @property タグ付きの JSDoc @typedef ブロックにブラウザ上で変換します。
開発 0 0