Como gerar um hash bcrypt de uma palavra-passe
Introduza uma palavra-passe não vazia, escolha opcionalmente o custo em rounds e execute a operação para obter um hash bcrypt e o salt associado. O valor predefinido de rounds é 12, e os valores indicados são limitados ao intervalo de 10 a 15.
Para que serve o gerador de hashes bcrypt
O Bcrypt Hash Generator cria um hash de palavra-passe com bcrypt para uma palavra-passe não vazia. Pode ser útil quando precisa de preparar um valor para uma aplicação que armazena palavras-passe como hashes, sem confundir esse processo com encriptação, desencriptação ou recuperação da palavra-passe original.
A palavra-passe é convertida para UTF-8, é gerado um salt novo e, em seguida, é produzido o hash bcrypt. O campo da palavra-passe é opcional: se ficar vazio, o comportamento é diferente do fluxo normal de geração.
Como gerar um hash bcrypt
- Abra o gerador e localize os campos da palavra-passe e do custo em rounds.
- Introduza uma palavra-passe não vazia no campo correspondente. Para uma utilização real, evite inserir credenciais que estejam em uso noutro serviço.
- Introduza o custo em rounds, se quiser defini-lo. O valor é opcional e, quando não é indicado, é usado o valor predefinido de 12.
- Se indicar rounds, use um número inteiro. Para uma palavra-passe não vazia, o valor é convertido para inteiro e fica limitado ao intervalo de 10 a 15, inclusive.
- Execute a operação e aguarde o resultado. Uma geração válida devolve um hash bcrypt e o salt associado.
- Copie o resultado apenas para o destino previsto pela sua aplicação. Não trate o hash como se permitisse obter a palavra-passe original.
Se deixar a palavra-passe vazia, a operação é bem-sucedida, mas devolve valores vazios para o hash e o salt associados ao bcrypt. Para gerar um hash bcrypt, confirme que introduziu uma palavra-passe não vazia antes de executar.
Como interpretar o resultado
Um hash produzido para uma palavra-passe não vazia pode ser verificado com bcrypt usando a palavra-passe original. A verificação não significa que o gerador esteja a executar essa operação: a capacidade aqui descrita é a geração do hash.
Não espere obter o mesmo texto de hash ao repetir a operação com a mesma palavra-passe e o mesmo número de rounds. Como é criado um salt novo, os hashes podem ser diferentes. Essa diferença não indica, por si só, que a palavra-passe tenha mudado; a confirmação deve ser feita através de verificação bcrypt.
O custo em rounds influencia a geração dentro do intervalo de 10 a 15. Valores fornecidos fora desse intervalo são restringidos a esse intervalo quando a palavra-passe não está vazia. Já uma conversão inválida ou uma falha na geração faz a operação reportar falha, em vez de devolver um hash bem-sucedido. A declaração de que a ferramenta não usa acesso à rede descreve a rede, não constitui uma garantia sobre o tratamento dos dados introduzidos.
Exemplo prático
Uma pessoa está a preparar uma palavra-passe de teste para confirmar o formato de saída esperado por uma aplicação que usa bcrypt.
Introduza a palavra-passe de teste «Exemplo-2025» e indique 12 rounds. Execute a operação e confirme que é devolvido um resultado de geração bem-sucedida com hash bcrypt e salt associado.
O resultado tem a forma de um hash bcrypt acompanhado do salt associado. Os valores concretos podem variar entre operações devido à geração de um salt novo.
Limitações
- A ferramenta declara não usar acesso à rede. Esta informação não determina como a implementação trata, conserva ou partilha os dados introduzidos.
Erros comuns
- Introduzir texto que não possa ser convertido num número inteiro para rounds pode fazer a operação falhar. Corrija o campo com um número inteiro; se o valor estiver fora de 10 a 15, será restringido a esse intervalo durante a geração com uma palavra-passe não vazia.
Perguntas frequentes
O que acontece se deixar a palavra-passe vazia?
Sim, mas o resultado não é um hash bcrypt utilizável: a operação é bem-sucedida e devolve valores vazios para o hash e o salt associados ao bcrypt.
A mesma palavra-passe deve produzir sempre o mesmo hash?
Não necessariamente. A mesma palavra-passe e os mesmos rounds podem produzir hashes diferentes porque é gerado um salt novo em cada operação. A confirmação deve ser feita com verificação bcrypt usando a palavra-passe original.
Que valor de rounds devo indicar?
O campo é opcional e assume 12 quando fica vazio. Se indicar um valor, este é convertido para inteiro e, para uma palavra-passe não vazia, fica limitado entre 10 e 15, inclusive.