Developer Security Utility
bcryptハッシュ生成ツール
パスワードやテキストをbcryptハッシュに変換し、元のテキストとハッシュ値が一致するかをブラウザ上で確認できる開発者向けセキュリティツールです。
セキュリティテスト用ツールの注意
このページは学習および開発テスト用のbcryptツールです。本番環境のパスワードはブラウザに入力せず、サーバー側で安全に処理してください。
bcryptハッシュ生成
ハッシュ化するパスワードまたはテキストを入力し、Cost Factorを選択してください。
bcryptは一方向ハッシュであり、生成されたハッシュから元のテキストを復元できません。
値が高いほど計算時間は長くなりますが、総当たり攻撃のコストも高くなります。
bcryptにはsaltが含まれるため、同じテキストでも異なるハッシュが生成されます。
生成結果
生成されたbcryptハッシュをコピーしたりTXTファイルとして保存できます。
元のテキストを入力して「bcryptハッシュ生成」を押してください。
bcryptハッシュ検証
元のテキストとbcryptハッシュが一致するか確認します。
一般的なbcryptハッシュは$2a$、$2b$、$2y$のプレフィックスを含み、通常60文字です。
bcryptハッシュ生成ツールガイド
いつ使うツールですか?
ログイン、登録、認証システムの開発時に、パスワードハッシュの動作確認やbcryptハッシュと元テキストの一致検証に使えます。
bcryptとは?
bcryptはパスワード保存によく使われる一方向ハッシュアルゴリズムです。saltを含むため、同じパスワードでも毎回異なるハッシュになります。
使い方
- 元のテキスト欄にテスト用パスワードや文字列を入力します。
- Cost Factorと生成数を選び、bcryptハッシュ生成を押します。
- 生成されたハッシュをコピーするかTXTファイルとして保存します。
- 検証欄に元のテキストとbcryptハッシュを入力し、一致するか確認します。
Cost Factorはどう選びますか?
- 低い値は高速ですが、保護強度は弱くなります。
- 高い値は生成と検証が遅くなりますが、攻撃コストを高めます。
- 開発テストでは10を目安にし、本番ではサーバー性能とセキュリティ要件を合わせて検討してください。
bcryptとSHA-256の違い
SHA-256は高速なハッシュ計算向けですが、パスワード保存には追加のsaltや反復処理が必要です。bcryptはパスワード保存専用に設計されています。
注意事項
- 実際のユーザーパスワードをこのページに入力しないでください。
- 本番サービスでは必ずサーバー側でパスワードをハッシュ化してください。
- bcryptハッシュは復号用ではなく検証用です。
- 生成したハッシュと元のパスワードを一緒に保存しないでください。
同じパスワードなのに毎回ハッシュが違う理由は?
bcryptは内部でsaltを使用します。saltはハッシュごとに異なるため、同じ元テキストでも毎回異なるハッシュになります。
bcryptハッシュを元のパスワードに戻せますか?
できません。bcryptは一方向ハッシュであり、復号ではなく検証のみを行います。
検証はどのように行われますか?
入力したテキストと保存されたbcryptハッシュを比較し、一致するか確認します。salt情報はハッシュ文字列内に含まれています。