Bcrypt Compare – Confira se a senha bate com o hash
Informe uma senha e um hash bcrypt e descubra se correspondem. Útil para depurar login e conferir migrações de base de usuários.
Processado no navegador – nenhum dado enviado ao servidor
Verificar senha contra hash
Gerar um hash para teste
Custo 10 é o padrão da maioria dos frameworks; 12 ou mais é recomendado para senhas de produção. Cada incremento dobra o tempo de cálculo.
Como usar esta ferramenta
- Cole o hash bcrypt (começa com $2a$, $2b$ ou $2y$)
- Digite a senha em texto claro
- Veja se a verificação passou ou falhou
- Confira também o custo embutido no hash
Sobre esta ferramenta
O que é
bcrypt é uma função de hash lenta e com salt embutido, projetada para senhas. O mesmo texto gera hashes diferentes a cada vez, por isso a verificação nunca é uma comparação direta de strings.
Quando usar
- Depurar login que recusa a senha correta
- Conferir se uma migração preservou os hashes
- Descobrir o fator de custo usado por um sistema legado
- Validar a implementação de hash antes de subir
- Testar um usuário semente de ambiente de desenvolvimento
Perguntas frequentes
- Por que o mesmo texto gera hashes diferentes?
- Porque o bcrypt sorteia um salt a cada geração e o embute no resultado. A verificação extrai esse salt do hash e refaz o cálculo — por isso comparar strings diretamente nunca funciona.
- O que significa o número no meio do hash?
- É o fator de custo: cada incremento dobra o trabalho de cálculo. Valores entre 10 e 12 são o padrão atual; muito baixo enfraquece, muito alto pesa no servidor.
- Dá para descobrir a senha a partir do hash?
- Não. bcrypt é de mão única. Esta ferramenta apenas verifica um palpite que você já conhece contra o hash informado.