如何使用
- 在密码输入框粘贴要保护的密码,例如临时管理员密码或种子用户密码。
- 调整 Cost/Rounds。默认值适合普通浏览器测试;如果只想快速验证,可先使用较低 Cost。
- 点击“生成 Bcrypt Hash”,复制结果到后端配置、测试夹具或数据库种子脚本。
- 在校验区粘贴密码和 Bcrypt hash,点击“校验密码与 Hash”确认是否匹配。
核心功能
- 在同一界面完成 Bcrypt hash 生成与密码校验
- 密码和 hash 只在浏览器本地处理,不上传到服务器
- 支持 4 到 12 的 Cost/Rounds,便于测试不同工作因子的性能
- 生成结果可一键复制,并自动带入校验区继续验证
- 明确区分密码哈希与加密:Bcrypt 只能校验,不能解密
相关工具
安全密码生成器:支持随机强密码与 XKCD 风格易记短语密码,实时计算熵值强度并估算破解耗时。使用纯前端随机源生成,刷新即消失更安心。
实时测试密码强度并估算破解时间。采用 zxcvbn 算法,检测在浏览器本地执行,不上传您的输入。
使用 SSH Key Generator 在浏览器本地生成 Ed25519、RSA-2048 或 RSA-4096 密钥对。100% client-side,无服务器上传,现在即可生成并复制公钥。
在浏览器本地解码 JWT(JSON Web Token),无需上传 Secret Key。可视化查看 Payload/Claims,自动美化 JSON,并实时显示 exp 过期倒计时。数据不触网。
在线生成并签发 JWT,用于 API 联调和授权测试。可编辑 Header 与 Payload,支持 HS256/HS384/HS512,Secret 仅在浏览器本地参与 HMAC 签名。
在浏览器本地生成 SHA-256、SHA-384、SHA-512 哈希和文件校验和,对比预期值并复制结果,无需上传文本或文件。
计算逻辑
Bcrypt 会为每次生成结果加入随机 salt,并把版本、Cost/Rounds 和 salt 写进最终 hash。因此同一个密码多次生成也会得到不同结果,但仍能用同一个明文密码通过校验。
和普通 MD5/SHA 文本哈希不同,Bcrypt 的工作因子会提高每次猜测密码的计算成本。校验时工具不会还原密码,而是读取 hash 中的参数,用同样参数重新计算并比较结果。
本工具使用纯 JavaScript 的 Bcrypt 实现,并限制 Cost 上限为 12。更高 Cost 更慢,适合在后端运行环境评估,不适合直接压在浏览器主线程中运行。
常见问题
Bcrypt hash 可以解密吗?
不能。Bcrypt 是单向密码哈希算法,只能生成和校验,不能还原明文密码。
Cost/Rounds 是什么?
Cost/Rounds 是 Bcrypt 的工作因子。数值越高,生成和校验越慢,攻击者批量猜测密码的成本也越高。本工具把浏览器端范围限制在 4 到 12。
为什么同一个密码每次结果不同?
因为 Bcrypt 每次都会生成新的随机 salt。不同结果仍然可以通过校验判断是否对应同一个密码。
密码会发送到服务器吗?
不会。生成与校验都在当前浏览器中完成。