MODOO HUB ← 모두의 툴
Security · Instrument

Bcrypt 생성기

비밀번호를 bcrypt 해시로 안전하게 변환

비밀번호
Cost Factor
10

Bcrypt 생성기란?

bcrypt은 비밀번호 해싱 전용 알고리즘으로, cost factor로 계산 비용을 조절합니다. 매 해시마다 랜덤 salt를 생성해 같은 비밀번호도 다른 해시값이 나옵니다. SHA-256보다 훨씬 안전한 비밀번호 저장 방식입니다.

자주 묻는 질문

bcrypt 해시는 왜 매번 다른가요?

bcrypt은 해시마다 랜덤 salt를 생성합니다. 같은 비밀번호도 매번 다른 해시가 생성되므로 레인보우 테이블 공격을 방어합니다.

cost factor 10과 12의 차이는?

cost factor가 1 증가할 때마다 계산 시간이 2배 증가합니다. 12는 10보다 4배 느립니다.

bcrypt 해시 형식은?

$2a$10$salt22charshashval31chars 형식입니다. $2a$는 버전, $10$은 cost factor, 그 뒤가 salt+hash입니다.

비밀번호가 서버로 전송되나요?

아니요. bcryptjs 라이브러리가 브라우저에서만 실행되며 서버로 데이터를 전송하지 않습니다.

bcrypt 해시 최대 비밀번호 길이는?

bcrypt는 72바이트(대부분의 경우 72자)까지만 처리합니다. 더 긴 비밀번호는 잘립니다.

bcrypt vs Argon2 vs PBKDF2?

세 모두 키 스트레칭 알고리즘입니다. Argon2는 메모리 집약적이라 더 현대적입니다. bcrypt은 광범위하게 지원됩니다.

생성된 해시를 데이터베이스에 저장하나요?

네. bcrypt 해시는 60자이므로 VARCHAR(60) 컬럼에 저장하면 됩니다.

bcrypt 검증은 어떻게 하나요?

bcrypt-validator 도구에서 비밀번호와 해시를 비교 검증할 수 있습니다.