Guia

Como gerar um hash bcrypt de uma palavra-passe

Introduza uma palavra-passe não vazia, escolha opcionalmente o custo em rounds e execute a operação para obter um hash bcrypt e o salt associado. O valor predefinido de rounds é 12, e os valores indicados são limitados ao intervalo de 10 a 15.

Ferramenta Gerador de Hash Bcrypt

Para que serve o gerador de hashes bcrypt

O Bcrypt Hash Generator cria um hash de palavra-passe com bcrypt para uma palavra-passe não vazia. Pode ser útil quando precisa de preparar um valor para uma aplicação que armazena palavras-passe como hashes, sem confundir esse processo com encriptação, desencriptação ou recuperação da palavra-passe original.

A palavra-passe é convertida para UTF-8, é gerado um salt novo e, em seguida, é produzido o hash bcrypt. O campo da palavra-passe é opcional: se ficar vazio, o comportamento é diferente do fluxo normal de geração.

Como gerar um hash bcrypt

  1. Abra o gerador e localize os campos da palavra-passe e do custo em rounds.
  2. Introduza uma palavra-passe não vazia no campo correspondente. Para uma utilização real, evite inserir credenciais que estejam em uso noutro serviço.
  3. Introduza o custo em rounds, se quiser defini-lo. O valor é opcional e, quando não é indicado, é usado o valor predefinido de 12.
  4. Se indicar rounds, use um número inteiro. Para uma palavra-passe não vazia, o valor é convertido para inteiro e fica limitado ao intervalo de 10 a 15, inclusive.
  5. Execute a operação e aguarde o resultado. Uma geração válida devolve um hash bcrypt e o salt associado.
  6. Copie o resultado apenas para o destino previsto pela sua aplicação. Não trate o hash como se permitisse obter a palavra-passe original.

Se deixar a palavra-passe vazia, a operação é bem-sucedida, mas devolve valores vazios para o hash e o salt associados ao bcrypt. Para gerar um hash bcrypt, confirme que introduziu uma palavra-passe não vazia antes de executar.

Como interpretar o resultado

Um hash produzido para uma palavra-passe não vazia pode ser verificado com bcrypt usando a palavra-passe original. A verificação não significa que o gerador esteja a executar essa operação: a capacidade aqui descrita é a geração do hash.

Não espere obter o mesmo texto de hash ao repetir a operação com a mesma palavra-passe e o mesmo número de rounds. Como é criado um salt novo, os hashes podem ser diferentes. Essa diferença não indica, por si só, que a palavra-passe tenha mudado; a confirmação deve ser feita através de verificação bcrypt.

O custo em rounds influencia a geração dentro do intervalo de 10 a 15. Valores fornecidos fora desse intervalo são restringidos a esse intervalo quando a palavra-passe não está vazia. Já uma conversão inválida ou uma falha na geração faz a operação reportar falha, em vez de devolver um hash bem-sucedido. A declaração de que a ferramenta não usa acesso à rede descreve a rede, não constitui uma garantia sobre o tratamento dos dados introduzidos.

Exemplo prático

Uma pessoa está a preparar uma palavra-passe de teste para confirmar o formato de saída esperado por uma aplicação que usa bcrypt.

Introduza a palavra-passe de teste «Exemplo-2025» e indique 12 rounds. Execute a operação e confirme que é devolvido um resultado de geração bem-sucedida com hash bcrypt e salt associado.

O resultado tem a forma de um hash bcrypt acompanhado do salt associado. Os valores concretos podem variar entre operações devido à geração de um salt novo.

Limitações

  • A ferramenta declara não usar acesso à rede. Esta informação não determina como a implementação trata, conserva ou partilha os dados introduzidos.

Erros comuns

  • Introduzir texto que não possa ser convertido num número inteiro para rounds pode fazer a operação falhar. Corrija o campo com um número inteiro; se o valor estiver fora de 10 a 15, será restringido a esse intervalo durante a geração com uma palavra-passe não vazia.

Perguntas frequentes

O que acontece se deixar a palavra-passe vazia?

Sim, mas o resultado não é um hash bcrypt utilizável: a operação é bem-sucedida e devolve valores vazios para o hash e o salt associados ao bcrypt.

A mesma palavra-passe deve produzir sempre o mesmo hash?

Não necessariamente. A mesma palavra-passe e os mesmos rounds podem produzir hashes diferentes porque é gerado um salt novo em cada operação. A confirmação deve ser feita com verificação bcrypt usando a palavra-passe original.

Que valor de rounds devo indicar?

O campo é opcional e assume 12 quando fica vazio. Se indicar um valor, este é convertido para inteiro e, para uma palavra-passe não vazia, fica limitado entre 10 e 15, inclusive.

Ferramenta

Gerador de Hash Bcrypt