bcrypt 해시 생성기 & 비밀번호 검증기 (무료·업로드 없음)
비밀번호를 조절 가능한 비용 계수로 bcrypt 해시로 만들고, 기존 $2a$/$2b$/$2y$ 해시와 비밀번호를 대조하는 무료 bcrypt 생성기·검증기. 100% 브라우저 처리, 업로드 없음.
bcrypt 해시 생성
높을수록 느리고 크래킹이 어렵습니다. 보통 10을 많이 씁니다.
bcrypt는 일부러 느립니다. 비용 계수를 1 올릴 때마다 연산량이 두 배가 되어 무차별 대입 공격에 강해지므로, 해시 계산에 잠시 시간이 걸릴 수 있습니다.
비밀번호와 해시 대조
🔒 모든 계산은 브라우저에서 실행되며 업로드되지 않습니다.
무료 bcrypt 해시 생성기 & 비밀번호 검증기 — 업로드 없음
bcrypt는 Laravel, Spring Security, Node의 bcrypt 라이브러리 등 수많은 인증 시스템이 쓰는 비밀번호 해시 알고리즘입니다. 이 도구는 개발에서 매일 필요한 두 가지를 처리합니다 — 비밀번호로 bcrypt 해시를 생성하고, 어떤 비밀번호가 기존 해시와 일치하는지 검증합니다. 둘 다 서버와 동일한 bcryptjs 구현으로 브라우저에서 전부 실행되며, 비밀번호는 기기를 벗어나지 않습니다.
MD5·SHA-256과 무엇이 다른가
MD5나 SHA-256 같은 범용 해시는 빠르게 설계되어 있는데, 비밀번호에는 정반대가 필요합니다 — 공격자가 초당 수십억 번 추측할 수 있기 때문입니다. bcrypt는 일부러 느리고 솔트가 적용됩니다. 모든 해시에 무작위 솔트가 포함되어 같은 비밀번호도 매번 다른 해시가 나오고, 조절 가능한 비용 계수가 시도 1회당 드는 연산량을 정합니다. 그래서 bcrypt 해시는 "복호화"할 수 없습니다 — 검증이란 후보 비밀번호로 알고리즘을 다시 돌려 비교하는 것입니다.
비용 계수(rounds) 고르기
비용 계수는 bcrypt 연산량의 지수입니다 — 1 올릴 때마다 해시 계산 시간이 두 배가 됩니다. 보통 10을 기본값으로 많이 쓰고, 최신 하드웨어에는 12가 더 강력합니다. 값이 높을수록 무차별 대입에 강하지만 로그인이 조금 느려지므로, 서버가 0.x초 안에 계산할 수 있는 가장 높은 값을 고르세요.
bcrypt 해시 생성 방법
비밀번호를 입력하거나 붙여넣고, 비용 계수 슬라이더로 원하는 rounds를 맞춘 뒤 해시 생성을 누르세요. bcrypt는 일부러 느리므로 높은 비용 계수는 눈에 띄게 시간이 걸립니다 — 그 지연이 바로 보안 기능입니다. 나온 $2b$… 문자열을 DB 시드, 설정 파일, 테스트 픽스처에 그대로 복사하면 됩니다.
비밀번호와 해시 대조 방법
기존 bcrypt 해시와 확인할 비밀번호를 붙여넣고 검증을 누르세요. 해시에 들어 있는 솔트와 비용으로 다시 계산해 일치 여부를 알려줍니다 — 로그인 엔드포인트가 하는 검사와 동일합니다. $2a$, $2b$, $2y$ 해시를 읽습니다.
bcrypt 해시의 구조
bcrypt 해시는 $2b$10$N9qo8uLOickgx2ZMRZoMy… 형태입니다 — $2b$는 알고리즘 버전, 10은 비용 계수, 나머지 22+31자는 bcrypt 고유 base64로 표현된 솔트와 해시입니다. 비밀번호 검증에 필요한 모든 것이 이 한 문자열에 담겨 있습니다.
설계상 프라이버시
비밀번호는 민감하므로 입력한 내용은 어디에도 전송되지 않습니다 — 해시와 검증은 브라우저에서 로컬로 이뤄집니다. 그래서 가입이 없습니다.
자주 묻는 질문
bcrypt 해시를 복호화하거나 되돌릴 수 있나요?
아니요. bcrypt는 암호화가 아니라 단방향 해시입니다 — 해시를 비밀번호로 되돌리는 키가 존재하지 않습니다. 비밀번호를 확인하는 유일한 방법은 해시에 저장된 솔트로 후보를 해시해 비교하는 것이며, 검증 상자가 바로 그 일을 합니다.
같은 비밀번호인데 왜 매번 다른 해시가 나오나요?
bcrypt는 해시마다 새 무작위 솔트를 만들어 결과에 함께 저장합니다. 그래서 같은 비밀번호의 두 해시가 완전히 달라 보이고, 공격자가 반복된 비밀번호를 찾거나 레인보우 테이블을 쓰지 못합니다. 두 해시 모두 원래 비밀번호로 검증됩니다.
비용 계수(rounds)는 얼마로 해야 하나요?
10이 널리 쓰이는 기본값이고 12는 더 강력한 최신 선택입니다. 한 단계마다 연산량이 두 배가 되어 12는 10보다 약 4배 느립니다. 로그인이 쾌적하게 유지되면서 크래킹은 비싸지도록, 서버가 0.x초 안에 계산할 수 있는 가장 높은 값을 고르세요.
bcrypt는 왜 이렇게 느린가요?
느린 것은 의도된 설계입니다. 빠른 해시는 공격자가 초당 수십억 번 추측하게 해주지만, bcrypt의 조절 가능한 비용 계수는 추측 1회를 일부러 비싸게 만들어 유출된 해시의 무차별 대입을 비현실적으로 만듭니다. 해시 생성 때 느끼는 짧은 지연이 공격자가 매 시도마다 겪는 지연과 같습니다.
기존 해시와 비밀번호를 어떻게 대조하나요?
bcrypt 해시와 비밀번호를 검증 상자에 붙여넣고 검증을 누르세요. 해시에서 솔트와 비용을 꺼내 비밀번호로 다시 계산한 뒤 일치·불일치를 알려줍니다 — 로그인 시스템이 하는 비교와 동일합니다. $2a$, $2b$, $2y$ 해시를 지원합니다.
2026년에도 bcrypt는 안전한가요?
네. bcrypt는 여전히 널리 권장되는 견고한 비밀번호 저장 방식입니다. argon2·scrypt 같은 최신 알고리즘은 메모리 경도를 더하지만, 적절한 비용 계수(10~12 이상)의 bcrypt 해시는 지금도 안전한 것으로 여겨지며 많은 프레임워크의 기본값입니다.
제 비밀번호가 어디로든 업로드되나요?
아니요. 해시와 검증 모두 브라우저에서 자바스크립트로 실행됩니다. 비밀번호와 해시는 기기를 벗어나지 않고 서버로 전송되지 않으므로 가입이 없습니다.