Apa itu Generator Hash Bcrypt?

Membuat hash kata sandi yang aman dan tersalting menggunakan algoritma bcrypt. Hash kata sandi untuk penyimpanan database atau verifikasi hash yang ada terhadap teks asli.

Bcrypt adalah algoritma hashing kata sandi yang menopang banyak sistem autentikasi produksi. Setiap hash menyisipkan salt acaknya sendiri, jadi kata sandi yang sama tidak pernah menghasilkan hash yang sama. Cost factor 4 sampai 18 melipatgandakan beban kerja di setiap tingkat, membuat brute-force nyaris berhenti tanpa membengkakkan latensi login.

Cara menggunakan

  1. Masukkan kata sandi atau string yang ingin Anda hash dan pilih faktor biaya (putaran garam) antara 4 dan 18.
  2. Klik generate untuk membuat hash bcrypt. Faktor biaya yang lebih tinggi menghasilkan hash yang lebih kuat tetapi membutuhkan waktu lebih lama untuk dihitung.
  3. Salin hash yang dihasilkan untuk digunakan dalam aplikasi Anda, atau gunakan tab verifikasi untuk memeriksa kata sandi terhadap hash yang ada.

Kapan menggunakan

  • Mem-hash kata sandi pengguna baru sebelum disimpan ke basis data.
  • Mengetes ulang alur login terhadap hash $2b$ yang sudah ada.
  • Memilih cost factor dengan mengukur waktu hash di server target.

Hasil

Seorang developer backend perlu menyimpan kata sandi pengguna dengan aman. Mereka memasukkan MySecurePass123 dengan 12 putaran garam dan mendapatkan string hash $2b$ untuk disimpan di database PostgreSQL mereka.

FAQ

Cost factor berapa yang pas untuk produksi?
Pada server modern, 12 jadi batas bawah yang wajar dan 14 perlahan menjadi standar. Targetkan waktu hash 200 sampai 500 milidetik per login. Di bawah 100 ms terlalu lemah; di atas satu detik mengganggu pengguna di perangkat lambat.
Kenapa kata sandi yang sama menghasilkan hash berbeda setiap kali?
Bcrypt membuat salt baru sepanjang 16 byte tiap kali dipanggil dan menanamkannya langsung dalam string hash. Itu memang tujuannya: dua orang yang sama-sama memakai 'letmein' tetap punya hash berbeda di basis data, sehingga kebocoran tidak bisa dipecahkan dengan satu rainbow table.
Apa ada batas panjang kata sandi yang perlu diperhatikan?
Bcrypt diam-diam memangkas input di atas 72 byte. Bila Anda menerima passphrase lebih panjang, hash dulu dengan SHA-256 lalu kirim digest-nya ke bcrypt. Mayoritas aplikasi cukup membatasi input 64 sampai 72 karakter.
Bisakah memverifikasi hash yang dibuat library bcrypt lain?
Bisa. Prefiks $2a$, $2b$, dan $2y$ saling kompatibel antara implementasi PHP, Node, Python, Ruby, Go, dan Java. Tempel hash dari mana pun ke tab verify, kata sandi asli akan cocok.
Pada 2026, tetap pakai bcrypt atau pindah ke argon2?
Argon2id adalah rekomendasi saat ini, tapi bcrypt masih aman dan didukung di mana-mana. Kalau sistem Anda sudah jalan dengan bcrypt, tidak perlu buru-buru migrasi. Untuk proyek baru, pilih argon2 sejak awal.

Alat terkait