Cripto y hash

Generador y Visor de Hashes Bcrypt

Administrar y verificar hashes de contraseñas con bcrypt y factor de costo ajustable usando esta herramienta gratuita en línea. No requiere registro y funciona totalmente en el navegador.

Gratis Sin registro Se ejecuta en tu navegador

Espacio de trabajo de la herramienta

¿Qué es Hashing con Bcrypt?

Bcrypt es una función de hashing de contraseñas creada por Niels Provos y David Mazières sobre la base de la cifra Blowfish. A diferencia de los algoritmos rápidos de hash, como SHA-256, bcrypt es intencionalmente lento e incluye un factor de costo configurable (work factor), que controla el costo computacional para generar un hash. Esto hace que los ataques de fuerza bruta sean significativamente más difíciles. Bcrypt también genera e incorpora automáticamente una salt aleatoria en cada hash, haciendo que las contraseñas idénticas produzcan valores diferentes. El formato de salida, con prefijo $2a$, $2b$ o $2y$, reúne la versión del algoritmo, el factor de costo, la salt y el hash en una sola cadena de 60 caracteres.

Cómo usar esta herramienta de Hash Bcrypt

  1. 1Para generar un hash: informe una contraseña, ajuste el factor de costo — 10 es un buen patrón — y haga clic en Generate.
  2. 2El hash bcrypt aparece inmediatamente — copielo para almacenarlo en el banco de datos.
  3. 3Para verificar: visite Verify e informe la contraseña original y el hash almacenado.
  4. 4Haga clic en Verify para comprobar si la contraseña corresponde al hash.

Casos de uso comunes de Bcrypt

Almacenamiento seguro de contraseñas

Genera hashes de las contraseñas de los usuarios con bcrypt antes de almacenarlas en un banco de datos. La salt integrada y el factor de costo ajustable ofrecen protección contra rainbow tables y ataques de fuerza bruta.

Pruebas de migración de contraseñas

Al migrar sistemas de autenticación, compruebe rápidamente si los hashes bcrypt existentes siguen correspondiendo a las contraseñas originales.

Benchmark de factor de costo

Prueba diferentes factores de costo para encontrar el equilibrio adecuado entre seguridad y rendimiento de sesión en el hardware de su servidor.

Desarrollo y depuración

Genere hashes bcrypt de ejemplo para fixtures de prueba, datos de seed o desarrollo de API sin necesidad de un backend en ejecución.

Preguntas frecuentes

¿Cuál factor de costo debo usar?

El factor de costo 10 es un estándar ampliamente adoptado. Cada incremento dobla el tiempo de procesamiento. Para aplicaciones con requisitos de seguridad elevados, use 12 o más, pero compruebe si esto no deja el flujo de inicio lento demasiado — busque un tiempo inferior a 250 ms por hash en su servidor.

¿Por qué las contraseñas idénticas producen hashes bcrypt diferentes?

Bcrypt genera una salt aleatoria exclusiva en cada operación de hashing. Como salt se incorpora a la cadena de salida, hasta la misma contraseña procesada dos veces produce resultados diferentes. La verificación continúa funcionando porque el bcrypt extrai la salt del hash almacenado.

¿Bcrypt es mejor que SHA-256 para contraseñas?

Sí. SHA-256 fue diseñado para ser rápido, lo que lo hace vulnerable a ataques de fuerza bruta contra contraseñas. Bcrypt es intencionalmente lento e incluye un factor de costo ajustable, ofreciendo mucho más resistencia a la ruptura de contraseñas.

¿Es seguro usar esta herramienta con contraseñas reales?

El hashing se produce enteramente en el navegador — ningún dato se envía a servidores. Sin embargo, para almacenar contraseñas en producción, siempre genera los hashes en el servidor para evitar la exposición de contraseñas en texto simple durante la transmisión.