Passwörter sicher mit bcrypt hashen
Der Bcrypt Generator erzeugt aus einem Passwort einen bcrypt-Hash – den Industriestandard zum sicheren Speichern von Zugangsdaten. Anders als schnelle Hashes wie MD5 oder SHA-256 ist bcrypt bewusst rechenintensiv und enthält einen integrierten Salt, was Brute-Force- und Rainbow-Table-Angriffe massiv erschwert. Das Tool richtet sich an Entwickler, die Login-Systeme bauen oder bestehende Hashes prüfen möchten, und arbeitet vollständig im Browser.
Typische Anwendungsfälle
- Passwörter speichern: Erzeuge den Hash, der statt des Klartext-Passworts in der Datenbank landet – sicher und mit eigenem Salt.
- Hashes verifizieren: Prüfe, ob ein Passwort zu einem vorhandenen bcrypt-Hash passt, etwa beim Debuggen eines Logins.
- Kostenfaktor abstimmen: Teste verschiedene Cost-Werte, um die richtige Balance aus Sicherheit und Server-Last zu finden.
- Seeds und Testdaten: Lege für Demo- oder Testnutzer reproduzierbare Hashes an, ohne ein Backend-Skript schreiben zu müssen.
So erstellst du einen bcrypt-Hash
- 1 Gib das zu hashende Passwort in das Eingabefeld ein.
- 2 Wähle den Kostenfaktor (Work Factor) – höher bedeutet sicherer, aber langsamer.
- 3 Lass den bcrypt-Hash erzeugen und kopiere ihn in deine Datenbank oder deinen Code.
- 4 Zum Prüfen fügst du Passwort und vorhandenen Hash ein und siehst, ob sie übereinstimmen.
Warum bcrypt?
bcrypt wurde gezielt entworfen, um langsam zu sein: Über den Kostenfaktor lässt sich der Rechenaufwand erhöhen, sodass Hashes auch mit künftiger Hardware schwer zu knacken bleiben. Der eingebaute Salt sorgt dafür, dass gleiche Passwörter nie denselben Hash ergeben. Wähle den Kostenfaktor so hoch, wie es deine Server-Leistung erlaubt – Werte um 10 bis 12 sind ein guter Ausgangspunkt. Für die reine Integritätsprüfung von Dateien ist hingegen ein schneller SHA-Hash sinnvoller.