選單
A APRO.COM.HK

數據安全與雜湊工具

在瀏覽器內直接計算 MD5、SHA 雜湊值與 Bcrypt 密碼雜湊,輸入的內容不會上傳到任何伺服器。

安全宣告:所有運算均在本地瀏覽器完成

你輸入的文字只留在這個瀏覽器分頁內,不會傳送到伺服器,也不會被記錄。

輸入後即時計算,全部在你的瀏覽器內完成。

雜湊值(小寫十六進位)

MD5
—
SHA-1
—
SHA-256
—
SHA-384
—
SHA-512
—

Bcrypt 密碼雜湊

Bcrypt 每次都會產生一組全新的隨機鹽,所以同一組文字每次算出的結果都不一樣,這正是密碼儲存應有的做法。

輸出結果
—
版本
—
Cost
—
隨機鹽
—
雜湊值
—

Cost 10 代表 2¹⁰ = 1,024 次金鑰擴展;故意設計成慢速,用來抵抗暴力破解。

💡 密碼學最佳實踐小常識:為什麼 Bcrypt 每次生成的雜湊值都長得不一樣?

因為每次都會產生一組全新的隨機鹽(Salt)。鹽會混入雜湊運算,令同一組密碼在不同時間得到完全不同的結果;即使兩個用戶使用相同密碼,資料庫中的雜湊值也不會相同。驗證時會以「密碼 + 鹽」重新運算,所以鹽必須與雜湊值一併儲存。

常見錯誤:為什麼不能用 SHA-256 存密碼?

SHA-256 的速度太快:現代 GPU 每秒可計算數十億次,攻擊者可以離線高速窮舉字典與各種變體,密碼極易被暴力破解。Bcrypt 是故意設計成慢速的(可用 Cost 調整),每次運算都要付出大量時間成本,能有效抵禦硬件加速破解。

演算法推薦矩陣(Matrix)

用途 首選 備註
密碼儲存 Bcrypt / Argon2 專為密碼設計:自帶隨機鹽、Cost 可調,慢速抗暴力破解。
數位簽章/檔案校驗 SHA-256 / SHA-3 追求速度與抗碰撞,能驗證完整性,但不適合用來存密碼。
舊系統相容 MD5 速度快、相容性好,但已有碰撞風險,切勿用於安全場景。