Nouplo

Comprobador de hash bcrypt

¿Coincide esta contraseña con este hash?

Resultado
Pega o escribe arriba para ver el resultado aquí.

Tus archivos se quedan en tu dispositivo

Esta herramienta se ejecuta por completo en tu navegador. Lo que pegas se procesa en tu dispositivo y nunca se envía a un servidor, así que puedes usarla con tokens, claves y textos sin publicar.

Cómo funciona

  1. Pega el hash, o una línea entera de .htpasswd con el nombre de usuario.
  2. Escribe la contraseña.
  3. Pulsa Comprobar. bcrypt es lento a propósito, así que tarda un momento.
  4. Varias líneas a la vez está bien: te dice cuáles coinciden.

Preguntas frecuentes

¿Puede decirme cuál es la contraseña?
No, y nada puede. Un hash de contraseña es unidireccional por diseño: la única forma de probarlo es rehacer el mismo hash con la misma sal y comparar, que es justo lo que ocurre aquí. Cualquier sitio que diga «descifrar» bcrypt está buscando el hash en una tabla de hashes ya rotos.
¿Se manda mi contraseña a algún sitio?
No. El cálculo ocurre en tu navegador y nada sale de la máquina, que es la única manera en que una página puede pedir honestamente una contraseña real.
¿Qué formatos lee?
bcrypt ($2a$, $2b$, $2y$), el APR1 de Apache ($apr1$), la forma {SHA} que escribe htpasswd y un resumen MD5 en hexadecimal. Eso cubre lo que aparece en un archivo .htpasswd y en bases de datos antiguas.
¿Por qué es lento?
Porque bcrypt está pensado para serlo. El factor de coste que lleva el hash dice cuánto, y la comprobación tiene que hacer el mismo trabajo que el original: es la protección funcionando como debe.
¿Es gratis?
Sí.

Herramientas relacionadas