Générateur et Vérificateur de Hash Bcrypt
FreeGénérez et vérifiez des hachages de mot de passe bcrypt entièrement dans votre navigateur à l'aide de WebAssembly, avec un facteur de coût et un sel ajustables.
S'exécute entièrement dans votre navigateur grâce à WebAssembly. Rien n'est envoyé à un serveur.
Préréglages
Chaque +1 double approximativement le temps de calcul. 10-12 est une plage courante pour le matériel moderne.
Activité récente
Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.
Pas encore d'activité. Soyez le premier.
Ce que fait cet outil
Cet outil génère des hachages de mots de passe bcrypt entièrement dans votre navigateur grâce à WebAssembly, avec un facteur de coût et un sel ajustables, ainsi qu'un vérificateur intégré pour vérifier un mot de passe par rapport à un hachage encodé existant.
Comment ça marche
Bcrypt combine un mot de passe avec un sel aléatoire de 16 octets et répète son algorithme interne de configuration de clé 2^coût fois (le facteur de coût), ce qui le rend délibérément lent à calculer, et donc coûteux à attaquer par force brute. Le résultat est encapsulé dans une chaîne encodée autonome sous la forme $2b$<coût>$<sel+hachage>, utilisant l'alphabet base64 propre à bcrypt. Comme le sel est intégré directement dans cette chaîne, vérifier un mot de passe plus tard consiste simplement à relire le sel et le coût, à réexécuter le même calcul sur le mot de passe candidat, et à comparer le résultat.
Problèmes résolus
- Générer un hachage de mot de passe bcrypt sécurisé et salé pour le stockage sans exécuter de code côté serveur.
- Tester comment un changement de facteur de coût affecte le temps de hachage avant de l'ajuster dans le code de production.
- Vérifier si un mot de passe donné correspond à un hachage bcrypt généré précédemment.
- Inspecter la version et le facteur de coût intégrés dans un hachage bcrypt existant sans le décoder manuellement.
Questions fréquentes
›Quel facteur de coût dois-je utiliser ?
10-12 est la plage courante sur le matériel moderne, équilibrant la sécurité avec le temps de calcul de chaque hachage. Chaque augmentation de 1 double environ le temps de calcul, donc un coût de 12 prend environ 4 fois plus de temps qu'un coût de 10. N'utilisez une valeur inférieure comme 8 que pour les tests, jamais pour le stockage réel de mots de passe.
›Pourquoi mon mot de passe est-il rejeté comme trop long ?
Bcrypt a une limite stricte de 72 octets par mot de passe, et tout ce qui dépasse est silencieusement ignoré par l'algorithme original, ce que cet outil refuse de faire sans le signaler. Notez qu'il s'agit d'une limite d'octets, pas de caractères : les lettres accentuées et les emojis peuvent occuper 2 à 4 octets chacun en UTF-8, donc un mot de passe peut atteindre la limite bien avant de sembler faire 72 caractères.
›Mon mot de passe est-il envoyé quelque part ?
Non. Le hachage est entièrement calculé dans votre navigateur grâce à WebAssembly, rien de ce que vous tapez ici n'est transmis à un serveur.
›Pourquoi le hachage encodé commence-t-il par $2b$ ?
$2b$ identifie la version de l'algorithme bcrypt, suivi du facteur de coût à deux chiffres puis d'une seule chaîne de type base64 contenant à la fois le sel et le hachage résultant. Ce format autonome explique pourquoi la vérification bcrypt n'exige pas de stocker le sel séparément, il est déjà intégré dans la chaîne de hachage.
›Dois-je générer mon propre sel ou en utiliser un aléatoire ?
Utilisez un sel aléatoire pour le stockage réel des mots de passe, c'est à cela que sert le sel de 16 octets généré automatiquement, et il est unique à chaque chargement de page. Fournir votre propre sel fixe n'est utile que pour les tests ou pour reproduire un hachage connu spécifique.
Outils similaires
Texte
Convertisseur de Base Numérique
Convertissez un nombre entre binaire, octal, décimal, hexadécimal, BCD, code Gray, et toute base personnalisée de 2 à 36, tout à la fois à partir d'une seule entrée.
FreeTexte
Convertisseur de Lecture Bionique
Convertissez n'importe quel texte au format de lecture bionique en mettant en gras la première partie de chaque mot pour vous aider à lire plus vite et à mieux vous concentrer.
FreeTexte
Générateur de Hash Blake2b
Calculez le hash BLAKE2b d'un texte ou d'un fichier dans votre navigateur, avec une longueur de sortie ajustable et un hachage à clé optionnel (MAC).
FreeTexte
Outil de Chiffrement de César
Chiffrez ou déchiffrez du texte avec le chiffre de César classique, avec un tableau de correspondance A-Z, une liste de force brute, un graphique de fréquence des lettres, et un raccourci ROT13.
Commentaires (0)
Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.
Pas encore de commentaires. Soyez le premier à partager votre avis !