Generate hash berbasis Blowfish yang kriptografis kuat dengan work factor yang dapat disesuaikan.
Bcrypt adalah fungsi hashing password berbasis cipher Blowfish. Menggabungkan salt (data acak) untuk bertahan dari serangan rainbow table, dan cost factor yang dapat disesuaikan yang membuat serangan brute-force semakin lambat seiring peningkatan hardware.
Berbeda dengan MD5 atau SHA-256, Bcrypt dirancang khusus untuk penyimpanan password — secara sengaja lambat, membuat cracking mahal secara komputasi. Ini adalah standar industri untuk hashing password yang aman.
$2y$... yang dihasilkan.Pemrosesan berjalan server-side — passwordmu tidak pernah dicatat atau disimpan. Cost 12 direkomendasikan untuk produksi.
Setiap increment menggandakan waktu komputasi. Cost 12 membutuhkan ~250ms — cukup cepat untuk user, cukup lambat untuk menghalangi penyerang.