Generator hasha hasła
Zahashuj hasło algorytmem bcrypt lub Argon2id
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator hasha hasła — bcrypt i Argon2id
Hasła w bazie danych należy przechowywać wyłącznie w postaci hasha, nigdy jawnie. bcrypt i Argon2id to dwa nowoczesne, celowo wolne algorytmy, które utrudniają atak słownikowy i brute-force.
bcrypt czy Argon2id?
| Algorytm | Zalety | Uwagi |
|---|---|---|
| bcrypt | sprawdzony, szeroko wspierany | limit 72 bajtów hasła |
| Argon2id | odporny na ataki GPU, zwycięzca konkursu PHC | wymaga nowszego środowiska |
Parametry kosztu
- bcrypt cost 10–12 — dobry kompromis między bezpieczeństwem a czasem logowania.
- Argon2id — reguluje się pamięcią, liczbą iteracji i wątkami; 64 MB i 4 iteracje to rozsądny start.
- Im wyższy koszt, tym wolniejsze łamanie — ale też wolniejsze logowanie.
Jak używać w kodzie?
W PHP użyj password_hash() do utworzenia hasha i password_verify() do sprawdzenia. Hash zawiera sól i parametry, więc do weryfikacji wystarczy sam hash i hasło.
Najczęstsze pytania
Dlaczego hash nie da się „odszyfrować”?
To funkcja jednokierunkowa. Przy logowaniu ponownie hashuje się podane hasło i porównuje wyniki w bezpieczny sposób.
Czy mogę użyć tego samego hasha na kilku kontach?
Nie. Każdy hash zawiera losową sól, więc nawet identyczne hasła dają różne wartości — to celowe i poprawne.
Czy hasło jest bezpieczne?
Hash liczony jest po stronie serwera; nie zapisujemy hasła w bazie ani w logach. Mimo to nie testuj tu prawdziwych haseł produkcyjnych. Zobacz też sprawdzanie bcrypt.