WMW

Générateur et Vérificateur de Hash Bcrypt

Free

Générez et vérifiez des hachages de mot de passe bcrypt entièrement dans votre navigateur à l'aide de WebAssembly, avec un facteur de coût et un sel ajustables.

S'exécute entièrement dans votre navigateur grâce à WebAssembly. Rien n'est envoyé à un serveur.

Préréglages

Chaque +1 double approximativement le temps de calcul. 10-12 est une plage courante pour le matériel moderne.

Activité récente

Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.

Pas encore d'activité. Soyez le premier.

Commentaires (0)

Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.

Les commentaires des invités sont vérifiés avant publication. Se connecter pour publier instantanément.

Pas encore de commentaires. Soyez le premier à partager votre avis !

Ce que fait cet outil

Cet outil génère des hachages de mots de passe bcrypt entièrement dans votre navigateur grâce à WebAssembly, avec un facteur de coût et un sel ajustables, ainsi qu'un vérificateur intégré pour vérifier un mot de passe par rapport à un hachage encodé existant.

Comment ça marche

Bcrypt combine un mot de passe avec un sel aléatoire de 16 octets et répète son algorithme interne de configuration de clé 2^coût fois (le facteur de coût), ce qui le rend délibérément lent à calculer, et donc coûteux à attaquer par force brute. Le résultat est encapsulé dans une chaîne encodée autonome sous la forme $2b$<coût>$<sel+hachage>, utilisant l'alphabet base64 propre à bcrypt. Comme le sel est intégré directement dans cette chaîne, vérifier un mot de passe plus tard consiste simplement à relire le sel et le coût, à réexécuter le même calcul sur le mot de passe candidat, et à comparer le résultat.

Problèmes résolus

Questions fréquentes

Quel facteur de coût dois-je utiliser ?

10-12 est la plage courante sur le matériel moderne, équilibrant la sécurité avec le temps de calcul de chaque hachage. Chaque augmentation de 1 double environ le temps de calcul, donc un coût de 12 prend environ 4 fois plus de temps qu'un coût de 10. N'utilisez une valeur inférieure comme 8 que pour les tests, jamais pour le stockage réel de mots de passe.

Pourquoi mon mot de passe est-il rejeté comme trop long ?

Bcrypt a une limite stricte de 72 octets par mot de passe, et tout ce qui dépasse est silencieusement ignoré par l'algorithme original, ce que cet outil refuse de faire sans le signaler. Notez qu'il s'agit d'une limite d'octets, pas de caractères : les lettres accentuées et les emojis peuvent occuper 2 à 4 octets chacun en UTF-8, donc un mot de passe peut atteindre la limite bien avant de sembler faire 72 caractères.

Mon mot de passe est-il envoyé quelque part ?

Non. Le hachage est entièrement calculé dans votre navigateur grâce à WebAssembly, rien de ce que vous tapez ici n'est transmis à un serveur.

Pourquoi le hachage encodé commence-t-il par $2b$ ?

$2b$ identifie la version de l'algorithme bcrypt, suivi du facteur de coût à deux chiffres puis d'une seule chaîne de type base64 contenant à la fois le sel et le hachage résultant. Ce format autonome explique pourquoi la vérification bcrypt n'exige pas de stocker le sel séparément, il est déjà intégré dans la chaîne de hachage.

Dois-je générer mon propre sel ou en utiliser un aléatoire ?

Utilisez un sel aléatoire pour le stockage réel des mots de passe, c'est à cela que sert le sel de 16 octets généré automatiquement, et il est unique à chaque chargement de page. Fournir votre propre sel fixe n'est utile que pour les tests ou pour reproduire un hachage connu spécifique.

Outils similaires