數據安全與雜湊工具
在瀏覽器內直接計算 MD5、SHA 雜湊值與 Bcrypt 密碼雜湊,輸入的內容不會上傳到任何伺服器。
安全宣告:所有運算均在本地瀏覽器完成
你輸入的文字只留在這個瀏覽器分頁內,不會傳送到伺服器,也不會被記錄。
輸入後即時計算,全部在你的瀏覽器內完成。
雜湊值(小寫十六進位)
MD5
SHA-1
SHA-256
SHA-384
SHA-512
Bcrypt 密碼雜湊
Bcrypt 每次都會產生一組全新的隨機鹽,所以同一組文字每次算出的結果都不一樣,這正是密碼儲存應有的做法。
輸出結果
- 版本
- —
- Cost
- —
- 隨機鹽
- —
- 雜湊值
- —
Cost 10 代表 2¹⁰ = 1,024 次金鑰擴展;故意設計成慢速,用來抵抗暴力破解。
💡 密碼學最佳實踐小常識:為什麼 Bcrypt 每次生成的雜湊值都長得不一樣?
因為每次都會產生一組全新的隨機鹽(Salt)。鹽會混入雜湊運算,令同一組密碼在不同時間得到完全不同的結果;即使兩個用戶使用相同密碼,資料庫中的雜湊值也不會相同。驗證時會以「密碼 + 鹽」重新運算,所以鹽必須與雜湊值一併儲存。
常見錯誤:為什麼不能用 SHA-256 存密碼?
SHA-256 的速度太快:現代 GPU 每秒可計算數十億次,攻擊者可以離線高速窮舉字典與各種變體,密碼極易被暴力破解。Bcrypt 是故意設計成慢速的(可用 Cost 調整),每次運算都要付出大量時間成本,能有效抵禦硬件加速破解。
演算法推薦矩陣(Matrix)
| 用途 | 首選 | 備註 |
|---|---|---|
| 密碼儲存 | Bcrypt / Argon2 | 專為密碼設計:自帶隨機鹽、Cost 可調,慢速抗暴力破解。 |
| 數位簽章/檔案校驗 | SHA-256 / SHA-3 | 追求速度與抗碰撞,能驗證完整性,但不適合用來存密碼。 |
| 舊系統相容 | MD5 | 速度快、相容性好,但已有碰撞風險,切勿用於安全場景。 |