AZ Tools

Bcrypt 해시 / 검증

개발

Bcrypt는 웹 앱 비밀번호 해싱의 사실상 표준 — 일부러 느리고, 솔트를 자동 포함합니다. cost 4–14(각 단계마다 작업량 2배)로 해시를 만들고, 기존 해시와 후보 비밀번호의 일치를 검증합니다. `bcryptjs`를 브라우저에서 실행 — 비밀번호는 페이지를 떠나지 않습니다.

출력

사용법

  1. 해시 모드: 비밀번호 입력, cost 선택(10이 최신 기본값), 생성 클릭.
  2. 검증 모드: `$2a$`·`$2b$`·`$2y$`로 시작하는 해시를 붙여넣고 후보 비밀번호 입력 후 검증 클릭.
  3. 해시 복사.

자주 묻는 질문

어떤 cost를 써야 하나요?
10이 최신 기본(서버 CPU 약 100ms). 고가치 비밀은 12, 오프라인 전용은 14. 2026년에 8 미만은 너무 빠릅니다.
왜 브라우저에서 cost 14가 느리죠?
한 단계 올릴 때마다 작업량이 2배. cost 14는 일반 노트북에서 1~4초 — 그게 포인트입니다.
$2a$, $2b$, $2y$의 차이?
다양한 bcrypt 구현의 포맷 접두사. 최신 라이브러리는 셋 다 호환 검증합니다.
2026년에도 bcrypt 권장?
네, cost ≥10이면. 신규 프로젝트는 Argon2id가 선호되지만, 적절한 cost의 bcrypt는 여전히 널리 지원·안전합니다.

관련 도구