AZ Tools

Bcrypt — Hash e Verificação

Desenvolvimento

Bcrypt é a função de hash de senhas de fato para apps web — lenta por design e com salt incluso. Esta ferramenta gera hashes bcrypt com custo entre 4 e 14 (cada passo dobra o trabalho) e verifica qualquer hash contra uma senha candidata. Usa `bcryptjs` no navegador; a senha não sai da página.

Saída

Como usar

  1. Modo hash: digite a senha, escolha o custo (10 é o padrão moderno), gere.
  2. Modo verificar: cole um hash que comece com `$2a$`, `$2b$` ou `$2y$`, digite a senha candidata, verifique.
  3. Copie o hash.

Perguntas frequentes

Qual fator de custo usar?
10 é o padrão moderno (~100ms numa CPU de servidor). 12 para segredos importantes; 14 para segredos offline. Abaixo de 8 é rápido demais em 2026.
Por que custo 14 é lento no meu navegador?
Cada incremento dobra o trabalho. Custo 14 leva 1–4s num laptop típico — esse é o ponto.
Diferença entre $2a$, $2b$, $2y$?
Prefixos de formato de diferentes implementações. Bibliotecas modernas verificam os três sem distinção.
Bcrypt ainda é recomendado em 2026?
Sim, com custo ≥10. Argon2id é preferido para projetos novos, mas bcrypt continua amplamente suportado e seguro com custo apropriado.

Ferramentas relacionadas