Сценарий bcrypt · cost 10

Калькулятор bcrypt

Сравните стойкость случайных паролей для bcrypt cost 10 на GPU-кластере; при необходимости выберите cost 5 или 12.

Attack model

Choose a hash family and hardware profile; the table updates immediately.

Maximum time for a complete brute-force search. Human-chosen passwords can be weaker than the same length suggests.
Length 0-9 a-z a-z, A-Z a-z, A-Z, 0-9 a-z, A-Z, 0-9, symbols
> 10 years (Safe)
1–10 years
1 day – 1 year
1 sec – 1 day
< 1 sec (Cracked)
What matters

Length beats complexity

A long random passphrase usually outperforms a short password with symbols. Use a password manager and unique passwords.

Where this applies

Offline hashes only

The model assumes an attacker already has the hash and can test guesses locally. Online logins behave very differently.

For organizations

Prefer slow hashes

bcrypt, Argon2id, scrypt, and high-cost PBKDF2 make every guess expensive and change the table dramatically.

Как читать расчёт

bcrypt замедляет каждую попытку с помощью настраиваемой стоимости. Пресет открывается на cost 10 и 16× RTX 5090, чтобы показать сценарий Hive 2026; выбор cost и оборудования можно менять.

Частые вопросы

Что означает cost в bcrypt?

Cost задаёт число раундов работы алгоритма: увеличение на единицу примерно удваивает вычислительную нагрузку.

Какой пароль считать стойким?

Для случайного пароля рост длины резко увеличивает пространство перебора, но итог зависит от cost и мощности атакующего.

Можно ли сравнить cost 10 и 12?

Да. Переключите алгоритм в калькуляторе и сравните таблицы при одинаковом оборудовании и длине.

Methodology

Scope of Applicability

Assumptions & Limitations

    References