Bcrypt-Hash-Generator & -Prüfer

Generieren Sie Bcrypt-Hashes lokal und verifizieren Sie Passwörter gegen bestehende Hashes mit anpassbaren Cost/Rounds für die Authentifizierungsentwicklung, Migrationen und Seed-Daten.

Klicken für Theatermodus

Bcrypt-Hash generieren

Geben Sie ein Passwort ein, wählen Sie die Cost/Rounds und generieren Sie lokal einen Bcrypt-Hash mit Salt.

Bereit

Passwort gegen Hash prüfen

Fügen Sie ein Klartext-Passwort und einen Bcrypt-Hash ein, um zu prüfen, ob sie übereinstimmen.

Warten auf Verifizierung

Passwörter und Hashes werden nur in Ihrem Browser verarbeitet. Bcrypt ist ein Einweg-Algorithmus und kann nicht entschlüsselt werden.

Bedienungsanleitung

  1. Fügen Sie das Passwort ein, das Sie schützen möchten, z. B. ein Admin-Seed-Passwort oder das Passwort eines Testkontos.
  2. Passen Sie die Cost/Rounds an. Der Standardwert ist für Browser-Tests praktisch; verwenden Sie einen niedrigeren Wert für schnelle Prüfungen.
  3. Klicken Sie auf „Bcrypt-Hash generieren“ und kopieren Sie das Ergebnis in Ihre Backend-Konfiguration, Fixtures oder Ihr Seed-Skript.
  4. Fügen Sie ein Passwort und einen Bcrypt-Hash in den Prüfer ein und verifizieren Sie, ob sie übereinstimmen.

Kernfunktionen

  • Bcrypt-Hashes generieren und Passwörter verifizieren in einem kompakten Workflow
  • Passwörter und Hashes lokal im Browser verarbeiten, ganz ohne Uploads
  • Anpassung der Cost/Rounds von 4 bis 12 zum Testen verschiedener Arbeitsfaktoren
  • Generierte Hashes kopieren und direkt im Prüfer wiederverwenden
  • Bcrypt korrekt als Einweg-Passworthash behandeln, nicht als entschlüsselbaren Text

Verwandte Tools

Starker Passwort-Generator - XKCD-Passphrasen & Entropie-Rechner

Starker Passwort-Generator für zufällige Passwörter oder XKCD-Passphrasen. Sehen Sie Entropie- und Knackzeit-Schätzungen – sicher, ausschließlich clientseitig. Generieren Sie jetzt Ihr Passwort.

Passwortstärken-Prüfer | Lokale Schätzung der Knackzeit

Testen Sie die Passwortstärke und die geschätzte Knackzeit mit zxcvbn. Die Prüfung läuft lokal in Ihrem Browser, sodass Ihre Eingaben nicht hochgeladen werden.

Online-SSH-Key-Generator - Sicher, lokal & Ed25519-Unterstützung

Erstellen Sie Ed25519-, RSA-2048- oder RSA-4096-Schlüsselpaare lokal in Ihrem Browser mit diesem SSH-Key-Generator. Zu 100 % clientseitig, ohne Server-Uploads. Generieren Sie jetzt Ihren Schlüssel und kopieren Sie den öffentlichen Schlüssel.

JWT-Decoder & Debugger - Kein Key-Upload, privates Offline-Tool

Dekodieren und analysieren Sie JWTs (JSON Web Tokens) direkt in Ihrem Browser – ohne Secret-Key, ohne Uploads. Prüfen Sie Header/Payload, formatieren Sie JSON lesbar und sehen Sie den Live-Ablauf-Countdown.

JWT-Generator | Token lokal & sicher erstellen und signieren

Generieren und signieren Sie JWTs für API-Tests. Bearbeiten Sie Header und Payload, nutzen Sie HS256/HS384/HS512 und halten Sie Ihr Secret geheim, während die HMAC-Signierung lokal im Browser läuft.

Hash-Generator - Lokaler SHA-256- & Prüfsummen-Rechner

Generieren Sie SHA-256-, SHA-384- und SHA-512-Hashes sowie Prüfsummen für Dateien lokal in Ihrem Browser. Vergleichen Sie erwartete Werte, kopieren Sie Ergebnisse und verifizieren Sie Dateien ohne Uploads.

Berechnungslogik

Bcrypt fügt jedem generierten Hash ein zufälliges Salt hinzu und speichert die Version, die Cost/Rounds sowie das Salt im resultierenden String. Aus diesem Grund kann dasselbe Passwort unterschiedliche Hashes erzeugen, während die Verifizierung dennoch erfolgreich verläuft.

Im Gegensatz zu einfachen MD5/SHA-Texthashes verwendet Bcrypt einen Arbeitsfaktor (Work Factor), um jeden Passwort-Ratesversuch rechenintensiver zu machen. Die Verifizierung entschlüsselt den Hash nicht. Sie liest die gespeicherten Parameter aus, berechnet den Passworthash neu und vergleicht das Ergebnis.

Dieses Tool verwendet eine reine JavaScript-Implementierung von Bcrypt und begrenzt den Cost-Faktor im Browser auf 12. Höhere Werte sind langsamer und sollten in Ihrer Backend-Laufzeitumgebung evaluiert werden, anstatt einen Browser-Tab zu blockieren.

Häufig gestellte Fragen

Kann ein Bcrypt-Hash entschlüsselt werden?

Nein. Bcrypt ist ein Einweg-Passworthash-Algorithmus. Er kann Hashes generieren und verifizieren, aber das ursprüngliche Passwort kann nicht wiederhergestellt werden.

Was ist der Cost- oder Rounds-Faktor?

Cost/Rounds ist der Arbeitsfaktor von Bcrypt. Höhere Werte machen die Generierung und Verifizierung langsamer, was auch die Kosten für massenhafte Passwort-Ratesversuche erhöht. Dieses Browser-Tool begrenzt den Bereich auf 4 bis 12.

Warum erzeugt dasselbe Passwort unterschiedliche Hashes?

Bcrypt generiert jedes Mal ein neues zufälliges Salt. Verschiedene Hashes können dennoch gegen dasselbe Passwort verifiziert werden.

Werden Passwörter an einen Server gesendet?

Nein. Die Generierung und Verifizierung laufen ausschließlich in Ihrer aktuellen Browser-Sitzung.