什么是 Bcrypt?
Bcrypt 是专为密码存储设计的慢哈希算法,内置盐值,并通过成本因子(cost / rounds)调节计算耗时,以抵御暴力破解。它不可逆,不能从哈希还原明文密码。
使用注意
- 哈希仅在浏览器本地计算,不会上传服务器。
- cost 越高越安全,但也更慢;在线演示建议 10–12,生产可按机器性能上调。
- 请妥善保管明文密码;哈希用于入库比对,勿与明文一同公开。
本工具能力
- 生成哈希:输入密码与 rounds,输出标准 Bcrypt 字符串。
- 校验密码:输入明文与哈希,判断是否匹配。
- 随机密码:快速生成可复制的强口令再哈希。
格式说明
- 常见前缀:
$2a$/$2b$/$2y$,后接 cost 与盐、摘要。 - 同一密码每次哈希结果不同(盐随机),但均可校验通过。
- 新项目也可评估 Argon2 / scrypt;Bcrypt 仍是广泛兼容的选择。