# Bcrypt哈希生成器

从密码生成bcrypt哈希

> 标准页面: https://elysiatools.com/zh/tools/bcrypt-generator

- **分类:** Cryptography

- **关键词:** bcrypt, 哈希, 密码, 安全, 生成器, 加密

## 概述

Bcrypt哈希生成器是一个在线工具，用于将明文密码转换为安全的bcrypt哈希值。它通过可配置的计算轮数（成本因子）来增强哈希的安全性，是密码存储和验证流程中的关键步骤。

## 输入项

- **密码** (text): Enter password to hash...
- **加密轮数** (number): Enter cost factor (4-12)

## 适用场景

- 在开发用户注册或登录功能时，需要安全地存储用户密码。
- 当系统需要从旧的哈希算法迁移到更安全的bcrypt时，用于生成新的哈希值。
- 在进行安全测试或开发调试时，需要为已知密码生成对应的bcrypt哈希样本。

## 工作原理

- 在输入框中键入或粘贴需要哈希的明文密码。
- 根据安全需求，调整“加密轮数”（成本因子），数值越高计算越慢、安全性越强，默认值为10。
- 工具在本地浏览器中运行bcrypt算法，对输入的密码进行加盐和多次哈希计算。
- 计算完成后，页面将直接显示生成的bcrypt哈希字符串，可直接复制使用。

## 使用案例

- Web应用后端开发：在用户注册接口中，调用此工具或类似逻辑生成密码哈希后存入数据库。
- 命令行工具或脚本集成：在自动化部署或配置脚本中，预先为默认账户生成安全的密码哈希。
- 安全审计与测试：为渗透测试或安全培训准备已知密码的哈希样本，用于验证系统的密码存储机制。

## 常见问题

### 什么是bcrypt？

bcrypt是一种基于Blowfish密码的密码哈希函数，它通过加盐和可调节的计算成本来抵御暴力破解攻击，是存储密码的推荐方式之一。

### “加密轮数”是什么意思？

加密轮数（成本因子）决定了哈希计算的复杂度。轮数每增加1，计算时间大约翻倍。更高的轮数能提升安全性，但也会增加服务器验证密码时的计算负担。

### 这个工具能批量处理多个密码吗？

不能。本工具设计用于处理单个密码的哈希生成，每次操作仅针对一个输入密码。

### 生成的哈希可以被反向解密成原始密码吗？

不可以。bcrypt是单向哈希函数，无法从哈希值反向推导出原始密码。验证时需要将用户输入的密码再次哈希后与存储的哈希值进行比对。

### 使用这个工具安全吗？我的密码会泄露吗？

安全。所有计算均在您的浏览器本地完成，密码和哈希值不会发送到任何外部服务器。

## 相关工具

- [Scrypt哈希生成器](https://elysiatools.com/zh/tools/scrypt-generator): 从密码生成Scrypt哈希
- [PBKDF2密钥派生器](https://elysiatools.com/zh/tools/pbkdf2-generator): 生成PBKDF2密钥派生哈希
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。
- [TOTP / HOTP 离线动态密码生成器](https://elysiatools.com/zh/tools/totp-hotp-offline-generator): 从 base32 共享密钥生成 RFC 6238 TOTP（基于时间，6/8 位、30/60 秒步长）与 RFC 4226 HOTP（基于计数器）一次性密码，完全离线，支持 HMAC-SHA1/256/512，并导出 otpauth:// URI 以便导入 Google Authenticator / Authy
- [Geohash编码生成](https://elysiatools.com/zh/tools/geohash-generator): 从经纬度坐标生成Geohash编码
- [Markdown 表格生成器](https://elysiatools.com/zh/tools/markdown-table-generator): 从 CSV、JSON 或数组数据生成格式化 Markdown 表格，支持对齐、表头样式、列宽控制和合并提示
- [批量条码生成器](https://elysiatools.com/zh/tools/barcode-batch-generator): 从 CSV 或多行文本批量生成 Code 128、EAN-13、UPC-A、ITF-14、QR Code 和 Data Matrix，并导出 PNG ZIP 或 PDF
- [哈希生成器](https://elysiatools.com/zh/tools/hash-generator): 生成哈希值（MD5、SHA1、SHA256、SHA512）

## 示例

- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [凭据与 JWT 安全检查工作流](https://elysiatools.com/zh/hubs/auth-token-security): 生成或验证密码凭据，检查 JWT 结构与安全信号，并明确区分私钥对与密码工具。
