使い方
- 管理者シードパスワードやテストアカウントパスワードなど、保護したいパスワードを貼り付けます。
- Cost/Roundsを調整します。デフォルト値はブラウザでのテストに適しています。簡単なチェックにはより低い値を使用してください。
- 「Bcryptハッシュを生成」をクリックし、結果をバックエンドの設定、フィクスチャ、またはシードスクリプトにコピーします。
- パスワードとBcryptハッシュをチェッカーに貼り付け、一致するかどうかを検証します。
主な機能
- Bcryptハッシュの生成とパスワードの検証を1つのコンパクトなワークフローで実行
- パスワードとハッシュをアップロードなしでブラウザ内でローカルに処理
- Cost/Roundsを4から12まで調整して、さまざまなワークファクターをテスト
- 生成されたハッシュをコピーし、チェッカーですぐに再利用可能
- Bcryptを復号不可能なテキストではなく、一方向のパスワードハッシュとして正しく処理
関連ツール
ランダムなパスワードまたは XKCD スタイルのパスフレーズを生成する強力なパスワードジェネレーター。エントロピーと解読時間の見積もりを表示します。安全なクライアントサイド専用設計。今すぐ生成しましょう。
zxcvbnを使用してパスワードの強度と推定解読時間をテストします。検証はブラウザでローカルに実行されるため、入力内容がアップロードされることはありません。
この SSH キー生成ツールを使用して、ブラウザのローカルで Ed25519、RSA-2048、または RSA-4096 のキーペアを作成します。100%クライアント側で動作し、サーバーへのアップロードはありません。今すぐ生成して公開鍵をコピーしましょう。
ブラウザ内で JWT(JSON Web Token)をデコードしてデバッグします。シークレットキーの入力やアップロードは不要です。ヘッダーやペイロードの検査、JSON の整形、有効期限(exp)のリアルタイムカウントダウン表示が可能です。オフラインで今すぐ貼り付けてお試しください。
APIテスト用にJWT(JSON Web Token)を生成して署名します。ヘッダーとペイロードを編集し、HS256/HS384/HS512を使用できます。HMAC署名はブラウザ内で実行されるため、シークレットキーはローカルに安全に保管されます。
ブラウザのローカルで SHA-256、SHA-384、SHA-512 ハッシュおよびファイルチェックサムを生成します。アップロードを行うことなく、期待値の比較、結果のコピー、ファイルの検証を行うことができます。
計算ロジック
Bcryptは生成されるすべてのハッシュにランダムなソルトを追加し、バージョン、Cost/Rounds、およびソルトを最終的な文字列内に保存します。そのため、同じパスワードであっても異なるハッシュが生成され、それでも正常に検証されることになります。
プレーンなMD5/SHAテキストハッシュとは異なり、Bcryptはパスワードの推測にかかるコストを高めるためにワークファクターを使用します。検証によってハッシュが復号されることはありません。保存されているパラメータを読み取り、パスワードハッシュを再計算して結果を比較します。
当ツールは純粋なJavaScriptによるBcrypt実装を使用しており、ブラウザのCostの上限を12に設定しています。これ以上の高コスト設定は処理が遅くなるため、ブラウザのタブをブロックするのではなく、バックエンドのランタイムで評価する必要があります。
よくある質問
Bcryptハッシュは復号できますか?
いいえ。Bcryptは一方向のパスワードハッシュアルゴリズムです。ハッシュの生成と検証は可能ですが、元のパスワードを復元することはできません。
CostまたはRoundsファクターとは何ですか?
Cost/RoundsはBcryptのワークファクター(処理負荷)です。値を大きくすると生成と検証が遅くなり、大量のパスワード推測にかかるコスト(時間)も増加します。このブラウザツールでは範囲を4から12に制限しています。
なぜ同じパスワードから異なるハッシュが生成されるのですか?
Bcryptは毎回新しいランダムなソルトを生成するためです。異なるハッシュであっても、同じパスワードに対して正常に検証されます。
パスワードはサーバーに送信されますか?
いいえ。生成と検証は現在のブラウザセッション内で実行されます。