UTILS.
100% 브라우저 내 실행
🔐

Bcrypt 해시 생성기 & 검증기

선택 가능한 코스트 팩터로 bcrypt 비밀번호 해시를 생성하거나, 평문 비밀번호를 기존 $2b$ 해시와 대조해 검증하세요. 완전히 브라우저에서 실행됩니다.

비밀번호는 100% 브라우저에서 해시됩니다 — 아무것도 업로드되지 않습니다.

— 여기에 결과가 표시됩니다 —

이 도구에 대하여

Bcrypt 해시 생성기 & 검증기는 비밀번호를 서버로 전송하지 않고 bcrypt 비밀번호 해시를 생성하고 확인합니다. 1999년 Provos와 Mazières가 설계한 bcrypt는 Eksblowfish 키 스케줄을 적응형 작업 팩터로 감쌉니다: 코스트 파라미터는 2^cost 키 설정 라운드를 설정하므로, 코스트를 높이면 공격자에게는 모든 추측이 기하급수적으로 느려지면서 정당한 단일 로그인에는 저렴하게 유지됩니다. 생성 모드는 브라우저의 crypto.getRandomValues에서 16바이트의 무작위 솔트를 읽고, 선택한 코스트로 Eksblowfish 설정을 실행하며, 192비트 "OrpheanBeholderScryDoubt" 상수를 64번 암호화한 다음, 표준 Modular Crypt Format 문자열 $2b$NN$ + 22자 base64 솔트 + 31자 base64 다이제스트를 출력합니다.

알고리즘은 로컬로 로드된 eval 없는 WebAssembly bcrypt 빌드로 실행되므로, 아무것도 업로드되지 않고 한 번 로드된 후에는 오프라인에서 작동합니다. Bcrypt는 비밀번호의 처음 72바이트만 고려하며 — 도구는 입력이 그 한계를 초과하면 경고하므로 조용한 잘림에 놀랄 일이 없습니다. 코스트 팩터는 4부터 16까지 선택 가능합니다(기본값 10). 각 단계가 작업량을 두 배로 늘리므로 12는 10보다 4배 느립니다.

검증 모드는 기존 해시에서 $2b$/$2a$/$2y$ 접두어, 두 자리 코스트, 내장된 솔트를 파싱하고, 후보 비밀번호로 다이제스트를 재계산해 일치 또는 불일치를 보고합니다. 솔트와 코스트가 해시 문자열 자체 안에 담겨 있으므로, 로그인을 확인하려면 비밀번호와 저장된 해시만 있으면 됩니다. 모든 것이 페이지 내에서 계산됩니다 — 비밀번호는 100% 브라우저에서 해시되며 아무것도 업로드되지 않습니다.

자주 묻는 질문

어떤 코스트 팩터를 선택해야 하나요?
코스트는 2^cost 키 설정 라운드를 설정합니다. 10(기본값)은 흔한 기준선이고, 12는 4배 느리며 대화형 로그인에 좋은 현대적 선택입니다. 높은 코스트는 무차별 대입에 더 잘 저항하지만 계산이 오래 걸리므로, 각 로그인이 감당할 수 있는 지연과 보안의 균형을 맞추세요.
긴 비밀번호가 잘리는 이유는 무엇인가요?
Bcrypt는 설계상 입력의 처음 72바이트만 해시하며 — 그 이후 바이트는 무시됩니다. 도구는 비밀번호가 72 UTF-8 바이트를 초과하면 경고하므로 꼬리 부분이 해시에 기여하지 않는다는 것을 알 수 있습니다. 더 긴 비밀에는 bcrypt 전에 SHA-256으로 사전 해시하세요.
$2a$나 $2y$로 시작하는 해시를 검증할 수 있나요?
네. 검증 모드는 같은 알고리즘의 상호 교환 가능한 변형인 $2a$, $2b$, $2y$ 접두어를 받습니다. 해시에서 코스트와 솔트를 읽고 비밀번호로 재계산해 일치 여부를 보고합니다.
제 비밀번호가 어디론가 전송되나요?
아니요. 해싱과 검증은 로컬 WebAssembly bcrypt 빌드를 통해 전적으로 브라우저에서 실행됩니다. 비밀번호, 솔트, 해시는 기기를 벗어나지 않으므로 실제 자격 증명을 오프라인에서 안전하게 테스트할 수 있습니다.

더 많은 도구