Introduce la contraseña y revisa los bytes
El límite clásico de Bcrypt es de 72 bytes UTF-8. Los caracteres CJK y los emoji ocupan varios bytes, así que atiende al aviso y no solo al número de caracteres.
Prueba con otras palabras clave
No se encontraron resultados
Generar y verificar comparten una contraseña, mientras Hash Inspector explica el resultado junto al coste, el tiempo y el límite de 72 bytes.
Base de compatibilidad habitual; mide el hardware de producción
bcrypt.js asíncrono local · las contraseñas y hashes nunca se suben ni guardan
El límite clásico de Bcrypt es de 72 bytes UTF-8. Los caracteres CJK y los emoji ocupan varios bytes, así que atiende al aviso y no solo al número de caracteres.
Cada incremento duplica aproximadamente el trabajo. Coste 12 es un punto de partida común, pero el valor de producción debe medirse en el servidor real.
El resultado generado rellena automáticamente el campo de verificación. La verificación lee el salt y el coste incluidos en el hash completo.
Bcrypt es un hash de contraseñas, no un cifrado reversible. Cada resultado contiene versión, coste, salt aleatorio y carga del hash; el verificador lee el salt desde la cadena completa.
Un inicio de sesión normal calcula una vez, mientras un atacante repite el trabajo costoso por cada intento. Revisa el coste cuando cambie el hardware sin ralentizar el servicio a ciegas.
4–910–111213–1415El Bcrypt tradicional usa solo los primeros 72 bytes de la contraseña. Setenta y dos caracteres ASCII son 72 bytes, pero CJK suele usar tres y muchos emoji cuatro.
Los prefijos habituales son 2a, 2b y 2y. La salida moderna suele usar 2b, mientras 2y aparece en ecosistemas PHP. Al migrar entre lenguajes, prueba muestras reales con librerías mantenidas.
No. La verificación recalcula la entrada con el salt y el coste incluidos en el hash; una contraseña olvidada debe restablecerse.
No. Es un punto de partida común, pero elige el valor con pruebas en el hardware real y considera concurrencia, límites y experiencia.
Cada generación usa un salt aleatorio nuevo. Las cadenas distintas siguen verificando la misma contraseña y evitan ataques de tablas arcoíris.
No. bcrypt.js calcula de forma asíncrona en la página actual, sin enviar entradas ni escribir en el almacenamiento del navegador.
Ambos sirven para almacenar contraseñas. Los sistemas nuevos suelen evaluar primero Argon2id; Bcrypt sigue siendo común por compatibilidad y datos existentes.