
Passwort-Generator
Sichere zufällige Passwörter mit Regeln erzeugen.
bcrypt-Hashes erzeugen und Eingaben mit bestehenden Hashes vergleichen.
0 von maximal 72 UTF-8-Bytes
Browser-Grenze dieses Tools: 4–16. OWASP nennt für bcrypt mindestens 10; produktive Systeme müssen den Faktor auf ihrer eigenen Hardware messen und regelmäßig neu bewerten.
Text eingeben und den Hash ausdrücklich erzeugen.
Eine absichtlich langsame Passwort-Hash-Funktion mit integriertem Salt und einstellbarem Kostenfaktor — keine Verschlüsselung und nicht entschlüsselbar.
bcrypt erzeugt einen zufälligen Salt und speichert Kostenfaktor und Salt im Hash. Der Salt ist nicht geheim.
Jede Erhöhung um eins verdoppelt ungefähr den Rechenaufwand. Ein geeigneter Wert hängt von Hardware und Antwortzeitbudget des Zielsystems ab.
bcrypt berücksichtigt maximal 72 Eingabe-Bytes. Dieses Tool zeigt die UTF-8-Bytezahl und lehnt längere Eingaben ab, statt sie still zu kürzen.
bcrypt ist eine Passwort-Hash-Funktion von Niels Provos und David Mazières. Sie integriert einen zufälligen Salt und einen einstellbaren Kostenfaktor. Ein Hash wird verglichen, nicht entschlüsselt.
Der Kostenfaktor steuert den Rechenaufwand exponentiell; jede Erhöhung um eins verdoppelt ihn ungefähr. OWASP nennt mindestens 10 für bcrypt, der konkrete Produktivwert muss aber auf der Zielhardware gemessen werden.
Nicht als erste Wahl. OWASP empfiehlt für neue Systeme Argon2id und nennt scrypt als Alternative; bcrypt bleibt vor allem für bestehende Systeme relevant. Hashing und Richtlinien gehören in die serverseitige Anwendung.
Er prüft nur, ob die eingegebene Bytefolge zum vorliegenden bcrypt-Hash passt. Er bewertet weder die Qualität des Passworts noch die Sicherheit eines Kontos oder der umgebenden Anwendung.
Grundlagen, Spezifikationen und weiterführende Angaben zu diesem Werkzeug:
Quellen geprüft am 28. August 2026.

Sichere zufällige Passwörter mit Regeln erzeugen.

Text mit MD5, SHA1, SHA-2, Keccak-512 (CryptoJS) oder RIPEMD160 hashen.

HMAC mit geheimem Schlüssel und gewählter Hash-Funktion berechnen.

CryptoJS-Passphraseformate mit AES, TripleDES, Rabbit oder RC4 für Kompatibilität testen.