bcrypt
Password-hashing-funktion. Niels Provos + David Mazières, 1999. Adaptiv via "work factor" (cost) — öka som CPU-snabbare. Salt inbäddat i hash-output (självbeskrivande). Default-val 1999-2020.
Cost 12 (4096 iterations) är current minimum för server-side hashing 2025. En hash kostar ~250ms på modern CPU. Output-format: $2b$12$saltsaltsalt22charsHashHashHash31. Konkurrenter: Argon2 (PHC winner 2015, memory-hard, recommended 2025), scrypt (memory-hard, mindre nyttjad). Modern best practice: Argon2id för nya systems, bcrypt fortfarande OK om legacy. Längd-limit: 72 bytes input (silent truncation) — pad eller use SHA-256 prefix.