Bcrypt 哈希
在浏览器本地生成和校验 bcrypt 密码哈希,并提供 Argon2id 与 PBKDF2 两种备选算法。
🔒 浏览器本地运行,文件不会上传免费 · 无需注册
生成哈希
校验密码
- Hex
- —
- Base64
- —
怎么用 bcrypt 生成密码哈希
- 输入密码并选择 cost 强度——10 是稳妥的默认值,如今不少框架用 12。
- 点生成哈希。得到的
$2a$10$…字符串里已经包含算法、cost、16 字节随机盐和哈希本身,存这一串就够了。 - 要测试登录逻辑,把存储的哈希和待验证的密码填进校验密码面板。
常见问题
同一个密码为什么每次哈希都不一样?
bcrypt 每次都会生成新的随机盐,所以两个使用相同密码的用户得到的哈希不同,数据库泄露后也无法用彩虹表批量破解。盐值就保存在哈希串里,因此校验依然可行。
cost 该设多大?
在登录高峰期服务器还扛得住的前提下尽量取大值——常见目标是每次约 250 毫秒,对应现代硬件的 cost 11–13。本页显示的耗时是在浏览器里实测的,通常比服务器慢一些。
bcrypt、Argon2 还是 PBKDF2?
Argon2id 是目前最强的选择,因为它还会消耗攻击者的内存。bcrypt 久经考验、到处都能用。PBKDF2 抗 GPU 能力最弱,但所有平台(包括你现在用的浏览器)都原生支持。