¿Qué es Generador de bcrypt?
Bcrypt es un algoritmo de hasheo de contraseñas diseñado por Niels Provos y David Mazières, presentado en 1999. A diferencia de las funciones hash criptográficas rápidas (MD5, SHA-256), bcrypt es lento a propósito: incorpora un factor de trabajo que controla cuántas rondas de preparación de clave se ejecutan. Aumentar el factor de trabajo en 1 duplica el tiempo de cómputo, lo que hace a bcrypt adaptable al hardware cada vez más rápido. Esa lentitud es justamente el punto: vuelve computacionalmente prohibitivos los ataques de fuerza bruta y de diccionario contra bases de hashes robadas. Bcrypt además genera e incrusta automáticamente una sal aleatoria en cada hash, haciendo imposibles los ataques con tablas arcoíris. Es el estándar recomendado para almacenar contraseñas en la mayoría de las guías de seguridad, incluida OWASP.