Generador Bcrypt

Genera un hash de contrasenya bcrypt per a qualsevol cadena.

4,93 de 14 valoracions

1. Introducció

Generador de Bcrypt és una eina en línia segura que converteix text pla en una cadena hash utilitzant l'algorisme de hash bcrypt. En lloc d'emmagatzemar dades sensibles com ara contrasenyes en text pla, aquesta eina les transforma en un format xifrat unidireccional que no es pot revertir. Això ajuda a protegir les credencials dels usuaris i altra informació confidencial.

Bcrypt s'utilitza àmpliament en les aplicacions web modernes per a l'emmagatzematge de contrasenyes perquè aplica automàticament salat (salting) i hash adaptatiu. Això el fa resistent als atacs de força bruta i de taules rainbow. Tant si sou un desenvolupador que està creant un sistema d'autenticació, un administrador de sistemes que genera credencials segures o un estudiant que aprèn sobre la seguretat de les contrasenyes, aquesta eina ofereix una manera ràpida i fiable de generar hash bcrypt.

L'eina és molt senzilla: introduïu el vostre text, feu clic a generar i obtindreu un hash bcrypt segur preparat per utilitzar a la vostra aplicació o base de dades.


2. Com funciona

El Generador de Bcrypt accepta una única entrada de text i la converteix en un hash segur mitjançant la funcionalitat integrada de PHP per al hash de contrasenyes. Internament, l'eina utilitza la configuració predeterminada de l'algorisme bcrypt, que gestiona automàticament el salat i el factor de cost.

Paràmetre d'entrada

  • Text – La cadena de text pla que voleu convertir en hash. Normalment és una contrasenya, però pot ser qualsevol valor de cadena.

Regles de validació

  • El camp de text és obligatori i no pot estar buit.
  • Els espais en blanc inicials i finals s'eliminen.
  • L'entrada es neteja abans del processament per evitar injeccions o problemes de dades malformades.
  • Es requereix un testimoni CSRF vàlid per garantir un enviament segur del formulari i evitar atacs de falsificació de sol·licituds entre llocs (CSRF).

Lògica de processament

Un cop l'entrada supera la validació, l'eina genera un hash bcrypt utilitzant la configuració predeterminada del sistema per al hash de contrasenyes. Això automàticament:

  • Genera un salt aleatori segur
  • Aplica hash adaptatiu (factor de cost)
  • Produeix un format estàndard de cadena bcrypt

Format de sortida

La sortida és una cadena hash bcrypt semblant a:

$2y$10$e0NRuC8Qf3l0YwJmCq9YKe6nYdT9u1YqvM8rQ5kV2bH6Y8ZlJ3QeW

Aquesta cadena inclou:

  • Identificador de l'algorisme
  • Factor de cost
  • Salt
  • Valor hash

Limitacions

  • Els hash són unidireccionals i no es poden revertir per revelar el text original.
  • La mateixa entrada generarà un hash diferent cada vegada a causa del salat aleatori.
  • L'eina no realitza verificacions, només genera hash.

3. Com utilitzar aquesta eina

  1. Introduïu el vostre text pla (per exemple, una contrasenya) al camp d'entrada.
  2. Feu clic al botó de processament.
  3. Espereu que l'eina processi la vostra sol·licitud.
  4. Copieu el hash bcrypt generat.
  5. Emmagatzemeu el hash de manera segura a la vostra base de dades o aplicació.

4. Exemples pràctics

Exemple 1: Hash d'una contrasenya d'usuari

Entrada:

MySecurePassword123

Sortida:

$2y$12$cEQzfJ0uXK8TYwdlNEbWzunuLnKTFXK3DmhCF16g52JRTXONaYXRO

Una aplicació web emmagatzema aquest hash a la seva base de dades en lloc de la contrasenya original. Durant l'inici de sessió, el sistema verifica la contrasenya introduïda comparant-la amb el hash emmagatzemat.

Exemple 2: Protecció de claus d'accés API

Entrada:

api_key_987654321

Sortida:

$2y$12$Rv7mAVDJMQ0TEaNpm.D5jeBD/oBo.204yrKLNQSKnfTMPZHDpdxv6

En lloc de desar les claus API en text pla, els desenvolupadors poden emmagatzemar hash bcrypt. Això redueix el risc si la base de dades es veu compromesa.


5. Casos d'ús per a desenvolupadors

- Autenticació segura d'usuaris

Genereu hash bcrypt per a les contrasenyes dels usuaris abans d'emmagatzemar-les en una base de dades. Durant l'inici de sessió, utilitzeu funcions de verificació de contrasenyes per comparar l'entrada amb els hash emmagatzemats.

- Protecció de credencials API

Converteix en hash els tokens API o les claus secretes abans d'emmagatzemar-los per evitar-ne l'exposició en cas de filtracions de la base de dades.

- Automatització del backend

Integreu la generació de bcrypt en els fluxos de registre d'usuaris o als panells d'administració per protegir automàticament les credencials abans de desar-les.

- Migració des de l'emmagatzematge en text pla

Convertiu les contrasenyes antigues emmagatzemades en text pla en hash segurs durant les actualitzacions del sistema.

Exemple en PHP

$password = "MySecurePassword123";
$hash = password_hash($password, PASSWORD_DEFAULT);
if(password_verify($password, $hash)) {
    echo "Password is valid.";
}

Exemple en JavaScript (Node.js)

const bcrypt = require('bcrypt');
const password = "MySecurePassword123";
const saltRounds = 10;
bcrypt.hash(password, saltRounds, function(err, hash) {
    console.log(hash);
});

Consideracions de seguretat

  • Valideu i netegeu sempre les dades d'entrada abans de generar el hash.
  • No intenteu mai desxifrar hash bcrypt.
  • Utilitzeu HTTPS quan transmeteu dades sensibles.
  • Emmagatzemeu els hash en bases de dades segures amb control d'accés.

6. PMF

Per a què s’utilitza bcrypt?

Bcrypt s’utilitza principalment per generar hash segurs de contrasenyes abans d’emmagatzemar-les en una base de dades.

Es poden revertir els hash bcrypt?

No. Bcrypt és un algorisme de hash unidireccional i no es pot revertir per recuperar el text original.

Per què la mateixa contrasenya genera hash diferents?

Bcrypt genera automàticament un salt aleatori únic cada vegada, produint hash diferents per a la mateixa entrada.

És segur bcrypt l’any 2026?

Sí. Bcrypt continua sent àmpliament recomanat per al hash de contrasenyes gràcies al seu factor de cost adaptatiu i al salat integrat.

Com puc verificar un hash bcrypt?

Utilitzeu funcions de verificació de contrasenyes com ara

Què és el factor de cost a bcrypt?

El factor de cost determina el cost computacional del procés de hash. Els valors més alts augmenten la seguretat, però també requereixen més temps de processament.

Eines populars