Nouplo

Verificador de hash bcrypt

Esta senha corresponde a este hash?

Resultado
Cole ou digite acima para ver o resultado aqui.

Seus arquivos ficam no seu dispositivo

Esta ferramenta roda inteiramente no seu navegador. O que você cola é processado no seu dispositivo e nunca é enviado a um servidor, então é seguro usar com tokens, chaves e textos não publicados.

Como funciona

  1. Cole o hash, ou uma linha inteira de .htpasswd com o nome de usuário.
  2. Digite a senha.
  3. Toque em Verificar. O bcrypt é lento de propósito, então leva um instante.
  4. Várias linhas de uma vez tudo bem — ele diz quais casam.

Perguntas frequentes

Ele consegue me dizer qual é a senha?
Não, e nada consegue. Um hash de senha é de mão única por projeto: o único jeito de testá-lo é refazer o mesmo hash com a mesma sal e comparar, que é exatamente o que acontece aqui. Qualquer site que prometa “descriptografar” bcrypt está consultando o hash numa tabela de hashes já quebrados.
Minha senha vai para algum lugar?
Não. O cálculo roda no seu navegador e nada sai da máquina — que é a única forma de uma página pedir honestamente uma senha real.
Que formatos ele lê?
bcrypt ($2a$, $2b$, $2y$), o APR1 do Apache ($apr1$), a forma {SHA} que o htpasswd escreve, e um resumo MD5 em hexadecimal. Isso cobre o que aparece num arquivo .htpasswd e em bancos antigos.
Por que é lento?
Porque o bcrypt foi feito para ser. O fator de custo gravado no hash diz o quanto, e a verificação precisa refazer o mesmo trabalho do original: é a proteção funcionando como deveria.
É grátis?
É.

Ferramentas relacionadas