Verificador de hash bcrypt
Esta senha corresponde a este hash?
Resultado
Cole ou digite acima para ver o resultado aqui.
Seus arquivos ficam no seu dispositivo
Esta ferramenta roda inteiramente no seu navegador. O que você cola é processado no seu dispositivo e nunca é enviado a um servidor, então é seguro usar com tokens, chaves e textos não publicados.
Como funciona
- Cole o hash, ou uma linha inteira de .htpasswd com o nome de usuário.
- Digite a senha.
- Toque em Verificar. O bcrypt é lento de propósito, então leva um instante.
- Várias linhas de uma vez tudo bem — ele diz quais casam.
Perguntas frequentes
- Ele consegue me dizer qual é a senha?
- Não, e nada consegue. Um hash de senha é de mão única por projeto: o único jeito de testá-lo é refazer o mesmo hash com a mesma sal e comparar, que é exatamente o que acontece aqui. Qualquer site que prometa “descriptografar” bcrypt está consultando o hash numa tabela de hashes já quebrados.
- Minha senha vai para algum lugar?
- Não. O cálculo roda no seu navegador e nada sai da máquina — que é a única forma de uma página pedir honestamente uma senha real.
- Que formatos ele lê?
- bcrypt ($2a$, $2b$, $2y$), o APR1 do Apache ($apr1$), a forma {SHA} que o htpasswd escreve, e um resumo MD5 em hexadecimal. Isso cobre o que aparece num arquivo .htpasswd e em bancos antigos.
- Por que é lento?
- Porque o bcrypt foi feito para ser. O fator de custo gravado no hash diz o quanto, e a verificação precisa refazer o mesmo trabalho do original: é a proteção funcionando como deveria.
- É grátis?
- É.
Ferramentas relacionadas
♭ Gerador htpasswd A linha que o Apache quer, resumida na sua própria máquina. 🔒 Verificador de força de senha Quanto tempo ela aguentaria de verdade. # Gerador de hash O resumo MD5, SHA-1 ou SHA-2 de um texto, calculado no seu aparelho. ♭ Gerador de senhas Feitas no seu aparelho, pelo gerador criptográfico do navegador. Nada é enviado a lugar nenhum.