Security · Instrument
Bcrypt 생성기
비밀번호를 bcrypt 해시로 안전하게 변환
비밀번호
Cost Factor
10
Bcrypt 생성기란?
bcrypt은 비밀번호 해싱 전용 알고리즘으로, cost factor로 계산 비용을 조절합니다. 매 해시마다 랜덤 salt를 생성해 같은 비밀번호도 다른 해시값이 나옵니다. SHA-256보다 훨씬 안전한 비밀번호 저장 방식입니다.
자주 묻는 질문
bcrypt 해시는 왜 매번 다른가요?
bcrypt은 해시마다 랜덤 salt를 생성합니다. 같은 비밀번호도 매번 다른 해시가 생성되므로 레인보우 테이블 공격을 방어합니다.
cost factor 10과 12의 차이는?
cost factor가 1 증가할 때마다 계산 시간이 2배 증가합니다. 12는 10보다 4배 느립니다.
bcrypt 해시 형식은?
$2a$10$salt22charshashval31chars 형식입니다. $2a$는 버전, $10$은 cost factor, 그 뒤가 salt+hash입니다.
비밀번호가 서버로 전송되나요?
아니요. bcryptjs 라이브러리가 브라우저에서만 실행되며 서버로 데이터를 전송하지 않습니다.
bcrypt 해시 최대 비밀번호 길이는?
bcrypt는 72바이트(대부분의 경우 72자)까지만 처리합니다. 더 긴 비밀번호는 잘립니다.
bcrypt vs Argon2 vs PBKDF2?
세 모두 키 스트레칭 알고리즘입니다. Argon2는 메모리 집약적이라 더 현대적입니다. bcrypt은 광범위하게 지원됩니다.
생성된 해시를 데이터베이스에 저장하나요?
네. bcrypt 해시는 60자이므로 VARCHAR(60) 컬럼에 저장하면 됩니다.
bcrypt 검증은 어떻게 하나요?
bcrypt-validator 도구에서 비밀번호와 해시를 비교 검증할 수 있습니다.