41014
高い値ほど安全だが低速(推奨:10-12)
生成されたBcryptハッシュ
無料Bcryptジェネレーター&検証
業界標準Bcryptアルゴリズムでパスワードをハッシュ・検証
無料のBcryptジェネレーターで安全なパスワードハッシュを作成。ソルトと設定可能なコストファクターでブルートフォース攻撃から保護。
🔒 Bcryptとは?
Bcryptは1999年に設計された適応型パスワードハッシュ関数で、Blowfish暗号に基づきます。意図的に低速でブルートフォース攻撃を困難にします。
🛠️ 使い方
- 1 「ハッシュ生成」と「ハッシュ検証」を切り替え。
- 2 生成:パスワードを入力。
- 3 コストファクター調整(10-12推奨)。
- 4 「Bcryptハッシュ生成」をクリック。
- 5 検証:パスワードとハッシュを入力。
✨ 主な機能
業界標準セキュリティ
OWASPが推奨。
設定可能なコストファクター
4〜14ラウンド。
パスワード検証
既存ハッシュとの照合。
🎯 使用例
🗄️ パスワード保存
DB保存用のハッシュ生成。
🧪 認証テスト
検証ロジックのテスト。
🔄 ハッシュ移行
MD5/SHA-1からBcryptへ移行。
🔍 セキュリティ監査
コストファクターのテスト。
💡 ベストプラクティス
- コストファクター10-12を使用。
- 平文パスワードを保存しない。
- ハードウェア向上に合わせてコスト増加。
- Bcrypt内蔵ソルトを使用。
- サーバー側でハッシュ。
- ログインにレート制限を実装。
❓ よくある質問
BcryptがMD5より良い理由は?
MD5は高速でブルートフォースが容易。Bcryptは意図的に低速。
コストファクターは?
10がデフォルト。高セキュリティには12。
パスワードは安全?
はい。すべてブラウザ内で処理。
同じパスワードで異なるハッシュになるのはなぜ?
Bcryptが毎回ランダムソルトを生成。
Bcryptハッシュは復号できる?
いいえ。一方向ハッシュ関数です。