Bcrypt 哈希/校驗 使用指南
Bcrypt 是密碼存儲的主流哈希算法,內置鹽值(salt),相同明文每次結果不同。工具支持生成哈希與校驗原文,成本因子(rounds)可調,全程瀏覽器本地計算。
核心功能
- 生成標準 Bcrypt 哈希($2a$10$...,60 位)
- 內置鹽值,相同明文每次生成不同結果
- 成本因子 8-14 可調,平衡安全與速度
- 原文 + 哈希一鍵校驗
- 從哈希自動提取鹽值,無需手工管理
適用場景
- 後端開發調試用户密碼哈希
- 學習/演示 Bcrypt 工作方式
- 驗證數據庫中的密碼哈希是否匹配
使用步驟
- 輸入明文密碼
- 選擇成本因子(推薦 10)
- 點擊「生成哈希」獲取 60 位哈希
- 粘貼哈希到校驗框,輸入原文點擊「校驗」
實用技巧
- 成本因子每增加 2,耗時約增 4 倍;10 約 150ms
- Bcrypt 不是加密,無法解密,只能校驗
- 生產環境把成本因子存到配置,方便升級
常見問題
- 為什麼兩次生成結果不同?
- Bcrypt 每次生成隨機鹽,鹽值寫入哈希前綴,所以結果不同但都可校驗。
- 哈希泄露安全嗎?
- 配合高強度密碼相對安全,但仍建議加 PEPPER 或多因素認證。