Tạo & Kiểm tra Hash bcrypt
Băm mật khẩu bất kỳ bằng bcrypt (chỉnh được hệ số cost) và kiểm tra một mật khẩu thô có khớp với hash $2a$/$2b$/$2y$ có sẵn hay không. Kèm bộ tạo mật khẩu ngẫu nhiên — mọi thứ chạy cục bộ trong trình duyệt nên mật khẩu không bao giờ gửi lên server.
Càng cao càng chậm & an toàn hơn. Khuyến nghị 10–12.
Về bcrypt
- bcrypt là hàm băm mật khẩu có salt ngẫu nhiên sẵn — cùng một mật khẩu sẽ cho hash khác nhau mỗi lần, đây là điều bình thường.
- Hệ số cost quyết định độ chậm (và khả năng chống dò brute-force); mỗi +1 nhân đôi khối lượng tính toán.
- Mọi thứ chạy cục bộ trong trình duyệt — mật khẩu của bạn không bao giờ được gửi lên server.
- Dùng tab Kiểm tra để đối chiếu một mật khẩu thô với hash $2a$/$2b$/$2y$ có sẵn.
Giới thiệu công cụ
Công cụ Tạo & Kiểm tra Hash bcrypt tạo hash bcrypt từ một mật khẩu và kiểm tra xem mật khẩu thô có khớp với một hash có sẵn hay không. Bcrypt là thuật toán băm cố ý chạy chậm và có salt, thiết kế để lưu mật khẩu: mỗi hash nhúng một salt ngẫu nhiên và một hệ số cost, nên hai mật khẩu giống nhau vẫn cho hash khác nhau và tấn công brute-force trở nên tốn kém.
Nó còn là công cụ kiểm chứng: dán một hash $2a$, $2b$ hoặc $2y$ cùng mật khẩu cần thử để xác nhận có khớp không, đúng như code đăng nhập của bạn làm. Mọi thứ — băm, tạo salt và so khớp — đều chạy cục bộ trong trình duyệt, nên mật khẩu không bao giờ bị truyền lên server.
Cách sử dụng
- Nhập mật khẩu cần băm, hoặc dùng bộ tạo sẵn để sinh một mật khẩu ngẫu nhiên mạnh.
- Chọn hệ số cost (work factor); giá trị càng cao càng an toàn nhưng tính càng chậm.
- Đọc hash bcrypt sinh ra và sao chép vào cơ sở dữ liệu hoặc file cấu hình.
- Để kiểm tra, chuyển sang tab đối chiếu, dán hash có sẵn và mật khẩu thô cần thử.
- Xem ngay kết quả khớp hay không khớp để biết mật khẩu có đúng không.
Tính năng
- Tạo hash bcrypt có salt với hệ số cost tùy chỉnh.
- Kiểm tra mật khẩu thô với bất kỳ hash $2a$/$2b$/$2y$ nào.
- Kèm bộ tạo mật khẩu ngẫu nhiên mạnh.
- Tự tạo salt riêng cho mỗi hash nên mật khẩu giống nhau vẫn khác nhau mỗi lần.
- Sao chép hash một cú nhấp cho ứng dụng hoặc cơ sở dữ liệu.
- Chạy hoàn toàn phía client — mật khẩu của bạn không rời khỏi trình duyệt.
Câu hỏi thường gặp
Mật khẩu của tôi có bị gửi đi khi băm hoặc kiểm tra không?
Không. Cả việc băm và đối chiếu đều chạy hoàn toàn trong trình duyệt. Mật khẩu và hash bạn dán vào không bao giờ rời khỏi thiết bị.
Nên chọn hệ số cost là bao nhiêu?
Hệ số cost từ 10 đến 12 là mức cân bằng phổ biến cho ứng dụng web năm 2026. Giá trị cao làm chậm kẻ tấn công nhưng cũng khiến mỗi lần kiểm tra đăng nhập lâu hơn, hãy điều chỉnh theo phần cứng của bạn.
Vì sao cùng một mật khẩu lại cho hash khác nhau mỗi lần?
Bcrypt sinh một salt ngẫu nhiên mới cho mỗi hash và nhúng vào kết quả. Đó là điều bình thường và an toàn — việc đối chiếu vẫn hoạt động vì salt được lưu ngay trong chuỗi hash.
$2a$, $2b$ và $2y$ nghĩa là gì?
Đó là các tiền tố phiên bản bcrypt từ những cách triển khai khác nhau. Chúng tương thích khi đối chiếu, và công cụ chấp nhận cả ba định dạng.
Có khôi phục được mật khẩu gốc từ hash bcrypt không?
Không. Bcrypt là hàm băm một chiều. Bạn chỉ có thể kiểm tra một mật khẩu có khớp hay không; không thể lấy lại mật khẩu gốc từ hash.