빠른 사용법
세 단계로 확인합니다.
- 1원문과 cost를 입력합니다
브라우저에서 처리할 원문과 8–12 범위의 cost를 정합니다.
- 2해시 생성 또는 검증을 선택합니다
새 salt로 Bcrypt 해시를 만들거나 기존 해시와 원문의 일치를 확인합니다.
- 3결과와 한계를 확인합니다
생성 해시 또는 MATCH 결과를 복사하고 운영 서버 정책과 비교합니다.
결과 읽기
Bcrypt는 같은 원문도 매번 다른 해시를 만듭니다.
해시에 salt가 포함되므로 새로 생성한 문자열이 달라도 compare 함수로 원문 일치를 확인할 수 있습니다.SALT자동 salt
해시 생성 시 BcryptJS가 새 salt를 만들고 결과 문자열에 포함합니다.
COST작업 비용
cost가 높을수록 공격 비용과 브라우저 계산 시간이 함께 늘어납니다.
SRI고정 라이브러리
자체 호스팅 BcryptJS 2.4.3을 버전 고정·SHA-384 SRI·no-referrer로 로드합니다.
원문과 해시는 브라우저에서만 처리합니다. 라이브러리도 WEBIS의 고정 로컬 자산으로 제공되어 제3자 서버에 입력값이나 자산 요청을 보내지 않습니다.
이럴 때 유용합니다.
- PHP password_hash 결과와 테스트 비교
- 기존 Bcrypt 해시의 원문 일치 확인
- cost별 개발 환경 처리 시간 확인
함께 확인하세요.
- 운영 서버의 최신 비밀번호 정책을 우선함
- 높은 cost는 모바일 브라우저를 오래 점유할 수 있음
- 실제 비밀번호를 화면 공유나 로그에 노출하지 않음
자주 묻는 질문
사용 전 알아둘 점
같은 원문인데 해시가 왜 매번 다른가요?
매번 새 salt를 사용하며 salt가 해시에 포함되기 때문입니다. compare로 일치 여부를 확인하세요.
입력값이나 라이브러리 요청이 제3자에게 전송되나요?
아닙니다. BcryptJS는 WEBIS가 자체 호스팅하고 원문 계산도 현재 브라우저에서만 실행됩니다.
PHP Bcrypt와 호환되나요?
표준 $2a/$2b 계열 해시 비교가 가능하지만 운영 환경의 password_hash 정책으로 최종 확인하세요.