RevealTheme logo

Generador de Hash de Contraseñas (PBKDF2)

Genera hashes de contraseñas seguros en tu navegador usando PBKDF2-SHA256. Más fuerte que MD5 o SHA simple, con factor de trabajo ajustable.

¿Qué es el Generador de Hash de Contraseñas (PBKDF2)?

Bcrypt es un algoritmo popular de hash de contraseñas, pero requiere una biblioteca del lado del servidor. Esta herramienta produce hashes de fuerza equivalente usando PBKDF2 (Password-Based Key Derivation Function 2), un algoritmo recomendado por el NIST con número de iteraciones ajustable. Tanto bcrypt como PBKDF2 ralentizan deliberadamente los ataques de fuerza bruta; el número de iteraciones adecuado hace que cada intento tarde unos 250 ms.

Preguntas frecuentes

¿Es esto bcrypt real?
No: esto es PBKDF2-SHA256, similar en garantías de seguridad. Para el formato bcrypt literal, usa una herramienta del lado del servidor (el paquete npm bcrypt de Node o password_hash() de PHP).
¿Cuántas iteraciones debo usar?
Más de 100 000 para SHA-256 es la guía actual de OWASP. Más iteraciones = más lento tanto para ti como para los atacantes.

Herramientas relacionadas