【びーくりぷと】
bcrypt とは?
💡 パスワードを「わざと遅く」ハッシュする
📌 このページのポイント
なぜSHA-256じゃダメなの?
Argon2との違いは?
コストファクターってどう設定する?
ハッシュ計算に100ms〜250msかかるコストに設定するのが目安。bcryptのコストファクターは2のべき乗で、10なら1024ラウンド、12なら4096ラウンド。サーバーの性能向上に合わせてコストを上げていく必要がある。2024年現在ではコスト12〜14が推奨範囲だよ
実装時の注意点は?
📖 おまけ:英語の意味
「bcrypt」 = Blowfish crypt
💬 Blowfish暗号のcrypt(暗号化)。1999年にOpenBSD用に開発されたよ